中职组“网络安全”赛题-系统提权-2

本文描述了在Windows服务器环境中通过一系列操作获取管理员权限的过程,包括检查管理员组成员、利用系统信息中的补丁编号、破解密码,以及寻找特定图片文件和回收站信息。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

系统提权

任务环境说明:

ü 服务器场景:win20230222

ü 服务器场景操作系统:未知

ü 用户名:test 密码:123456

1.访问服务器主机,找到主机中管理员名称,将管理员名称作为Flag值提交;

远程连接 

net localgroup administrators 查看管理员组成员 

 

flag:doyoudoyoudo 

 2.访问服务器主机,找到主机中补丁信息,将补丁编号作为Flag值提交;

systeminfo 查看系统信息

 

 flag:Q147222

3.访问服务器主机,找到主机中管理员密码,将管理员密码作为Flag值提交;

通过查看系统信息,版本较低,使用ms14-064

在靶机浏览器访问此网页,生成会话 

权限较低 

再使用ms14-058模块提权

 提权为系统权限,拿hash值

使用John爆破密码

密码:football 

flag:football 

4.访问服务器主机,找到主机中管理员桌面下图片信息,将图片名称作为Flag值提交;

flag:untitled.bmp

5.访问服务器主机,找到主机中管理员桌面下图片信息,将图片信息作为Flag值提交;
flag:ms11-080
6.访问服务器主机,找到主机中回收站唯一信息,将信息中的内容作为Flag值提交。

 

 

flag:HTPXXEKUVO

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值