当前位置: 首页 > web >正文

第三章 权限维持-linux权限维持-隐藏

简介

ssh root@env.xj.edisec.net -p  密码  xjqxwcyc
1.黑客隐藏的隐藏的文件 完整路径md5
2.黑客隐藏的文件反弹shell的ip+端口 {ip:port}
3.黑客提权所用的命令 完整路径的md5 flag{md5}
4.黑客尝试注入恶意代码的工具完整路径md5
5.使用命令运行 ./x.xx 执行该文件  将查询的 Exec****** 值 作为flag提交 flag{/xxx/xxx/xxx}

第一/二题:黑客隐藏的隐藏的文件 完整路径md5/黑客隐藏的文件反弹shell的ip+端口 {ip:port}

题目中说了需要查看隐藏文件,那我们就使用find命令查找一下隐藏文件:

find / -name '.*'

发现这个文件比较可疑,还在tmp目录下(普通用户一般在tmp目录下也具有写的权限,是个需要被关注的目录)

cat一下1.py发现是一个典型的恶意软件代码,它可以让攻击者远程控制被控端的系统,执行任意命令。

所以隐藏文件是/tmp/.temp/libprocesshider/1.py md5一下,就是flag了

flag{109ccb5768c70638e24fb46ee7957e37}

文件反弹shell的ip+端口

flag{114.114.114.121:9999}

 

第三题:黑客提权所用的命令 完整路径的md5 flag{md5}

题目中说了提权,思路有很多比如:SUDO提权,SUID提权,内核提权,计划任务提权等

可以使用linpeas.sh脚本(需要上传到靶机),查找拥有suid或guid权限的文件,这些文件可能被用来获取更高的权限。

链接:https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh

找到了find命令

也可以使用命令的形式进行查找:

find / -user root -perm -4000 -print 2>/dev/null

发现find被赋予了suid的权限,find可以造成suid提权。

flag{7fd5884f493f4aaf96abee286ee04120}

第四题:黑客尝试注入恶意代码的工具完整路径md5

查找一下隐藏目录

find / -type d -name '.*' 2>/dev/null

发现cymothoa是一个后门工具

完整路径为: /opt/.cymothoa-1-beta/cymothoa

flag{087c267368ece4fcf422ff733b51aed9}
 

第五题:使用命令运行 ./x.xx 执行该文件  将查询的 Exec****** 值 作为flag提交 flag{/xxx/xxx/xxx}

执行一下前面的隐藏文件(到/tmp/.temp/libprocesshider路径下 )

python3 1.py

查看一下网络连接

netstat -anlpt

需要提交完整的Exec:

whereis python3

flag{/usr/bin/python3.4}

http://www.xdnf.cn/news/3607.html

相关文章:

  • Wireshark网络抓包工具基础使用教程
  • 在 Python 中,以双下划线开头和结尾的函数(如 `__str__`、`__sub__` 等)
  • C++ unordered_set unordered_map
  • k8s3部署
  • 数字智慧方案5970丨智慧农业大数据服务建设方案(69页PPT)(文末有下载方式)
  • 使用huggingface_hub需要注意的事项
  • VBA快速合并多列单元格
  • 英伟达黄仁勋推荐的深度学习教程
  • Langchain,为何要名为langchian?
  • C语言 指针(3)
  • QT6(31)4.5常用按钮组件:Button,以及例题实现,如何为程序引入图片资源文件,本篇只包括例题程序的界面搭建
  • 树与二叉树完全解析:从基础到应用
  • 使用 Helm 在 EKS 上管理多个 Traefik Ingress 控制器和 ALB 的流量
  • 前端应用开发技术历程的简要概览
  • 第 5 篇:红黑树:工程实践中的平衡大师
  • 如何提升自我情绪管理的能力?
  • cpper 转 java
  • 现代健康养生全攻略
  • 4.2 math模块
  • 镜像和容器的深度介绍和关系
  • kaggle人工智能竞赛:通过声纹识别生物种类
  • DiT:文档图像Transformer 的自监督预训练
  • 数据结构之平衡二叉树
  • Linux 常用命令合集
  • 文献阅读篇#7:5月一区好文阅读,BFA-YOLO,用于建筑信息建模!(下)
  • 同构字符串(简单)
  • LeetCode 热题 100:普通数组
  • 在 Windows 中安装 Pynini 的记录
  • java 进阶 1.0
  • 阿里云服务器防御是怎么做出来的?服务器攻击方式有几种?