当前位置: 首页 > news >正文

找快照网站查询网站建设博采

找快照网站查询,网站建设博采,php网站开发实例教程百度,网站怎样秒收录简介 ssh rootenv.xj.edisec.net -p 密码 xjqxwcyc 1.黑客隐藏的隐藏的文件 完整路径md5 2.黑客隐藏的文件反弹shell的ip端口 {ip:port} 3.黑客提权所用的命令 完整路径的md5 flag{md5} 4.黑客尝试注入恶意代码的工具完整路径md5 5.使用命令运行 ./x.xx 执行该文件 将查询的…

简介

ssh root@env.xj.edisec.net -p  密码  xjqxwcyc
1.黑客隐藏的隐藏的文件 完整路径md5
2.黑客隐藏的文件反弹shell的ip+端口 {ip:port}
3.黑客提权所用的命令 完整路径的md5 flag{md5}
4.黑客尝试注入恶意代码的工具完整路径md5
5.使用命令运行 ./x.xx 执行该文件  将查询的 Exec****** 值 作为flag提交 flag{/xxx/xxx/xxx}

第一/二题:黑客隐藏的隐藏的文件 完整路径md5/黑客隐藏的文件反弹shell的ip+端口 {ip:port}

题目中说了需要查看隐藏文件,那我们就使用find命令查找一下隐藏文件:

find / -name '.*'

发现这个文件比较可疑,还在tmp目录下(普通用户一般在tmp目录下也具有写的权限,是个需要被关注的目录)

cat一下1.py发现是一个典型的恶意软件代码,它可以让攻击者远程控制被控端的系统,执行任意命令。

所以隐藏文件是/tmp/.temp/libprocesshider/1.py md5一下,就是flag了

flag{109ccb5768c70638e24fb46ee7957e37}

文件反弹shell的ip+端口

flag{114.114.114.121:9999}

 

第三题:黑客提权所用的命令 完整路径的md5 flag{md5}

题目中说了提权,思路有很多比如:SUDO提权,SUID提权,内核提权,计划任务提权等

可以使用linpeas.sh脚本(需要上传到靶机),查找拥有suid或guid权限的文件,这些文件可能被用来获取更高的权限。

链接:https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh

找到了find命令

也可以使用命令的形式进行查找:

find / -user root -perm -4000 -print 2>/dev/null

发现find被赋予了suid的权限,find可以造成suid提权。

flag{7fd5884f493f4aaf96abee286ee04120}

第四题:黑客尝试注入恶意代码的工具完整路径md5

查找一下隐藏目录

find / -type d -name '.*' 2>/dev/null

发现cymothoa是一个后门工具

完整路径为: /opt/.cymothoa-1-beta/cymothoa

flag{087c267368ece4fcf422ff733b51aed9}
 

第五题:使用命令运行 ./x.xx 执行该文件  将查询的 Exec****** 值 作为flag提交 flag{/xxx/xxx/xxx}

执行一下前面的隐藏文件(到/tmp/.temp/libprocesshider路径下 )

python3 1.py

查看一下网络连接

netstat -anlpt

需要提交完整的Exec:

whereis python3

flag{/usr/bin/python3.4}

http://www.dtcms.com/a/557219.html

相关文章:

  • [论文阅读] AI+ | AI如何重塑审计行业?从“手工筛查”到“智能决策”:AI审计的核心逻辑与未来路径
  • 论文精读:A review on multi-view learning(多视图学习综述)
  • 长宁制作网站网站建设属于会计哪个科目
  • 波动率建模(三)Heston模型及其Python实现
  • 左侧 导航 网站泰安信誉好的网络推广公司
  • python 初学2
  • 51单片机基础-LCD12864液晶显示
  • 在openSUSE-Leap-15.6-DVD-x86_64-Media自制应用软件离线包——备份91个视频解码器的rpm包
  • 《云原生基础设施》
  • dedecms手机网站开发怎么在网站底部添加备案号
  • 2019个人建网站利用关键词进网站后台
  • 物联网技术与应用传感器学习笔记
  • 云架构设计与实践:从基础到未来趋势
  • 【SDIO】【SDMMC】硬件层
  • 算法 - 差分
  • 定制制作网站哪家好北京seo关键词
  • Transformer:Decoder 中,Cross-Attention 所用的 K(Key)和 V(Value)矩阵,是如何从 Encoder 得到的
  • 矩阵系统全面解析:构建智能营销体系的核心引擎
  • 灵山县建设局网站设计论坛最好的网站
  • 整体设计 全面梳理复盘 之14 原型表结构深化与组织表关联重构
  • 使用 GitLab CI/CD 为 Linux 创建 RPM 包(一)
  • Go语言中error的保姆级认知学习教程,由易到难
  • Go语言中通过get请求获取api.open-meteo.com网站的天气数据
  • 哪些网站可以做微课技术支持 英铭网站建设
  • STM32位带操作理论实践
  • 住房和城乡建设部的网站首页不懂网站怎么做平台
  • 禁止Windows 10升级至Windows 11的方法
  • 人工智能之数学基础:随机变量函数的分布(离散和连续)
  • 30.16.2.表现层框架设计
  • DMS 迁移错误:String Length Exceeds DDL Length 完整解决方案