美文网首页
RickdiculouslyEasy靶机wp

RickdiculouslyEasy靶机wp

作者: Conn606 | 来源:发表于2021-03-28 15:59 被阅读0次
一、信息收集
1.主机发现
2.端口探测
  • nmap
  • masscan
3.访问21端口,得到第一个flag
4.nikto扫描

5.阅读源码发现password:winter
6.查看robots.txt


7.发现命令执行漏洞
8.查看其他端口
  • 9090
  • 换个浏览器访问,得到第3个flag
  • 访问13337端口,得到第四个flag
  • 60000一直在加载,与反弹shell类似
  • nc监听60000端口,得到一个root权限的shell和第5个flag
  • 查看系统内核版本失败,执行其他命令也失败,没啥用
9.利用命令执行漏洞反弹shell失败,查看到关键信息,得到第6个flag
  • more /etc/passwd



  • ssh尝试登陆,发现只有Summer登陆成功,路径下发现flag
10.查看其他用户
  • 将Morty的两个文件通过ssh下载到本地

  • vi查看jpg文件,发现解压密码
  • 解压zip文件,得到journal.txt,查看得到第7个flag
  • 查看RickSanchez,没找到flag,发现了可执行文件safe,但是没有权限执行

  • 拷贝到Summer,执行发现得到乱码


  • 查看别人的wp发现是用上一个得到的flag作为密码,于是得到第8个flag
11.第9个flag
  • 查看别人的wp,发现flag里边是有提示的,用hydra爆破RickSanchez用户得到flag
(1)生成字典

密码第1位:A-Z中的一个大写字母;

密码第2位:0-9中的一个数字;

密码第3位:The或者Flesh或者Curtains,这3个单词之一。

(2)爆破
(3)登陆RickSanchez,提权,得到最后一个flag

相关文章

  • RickdiculouslyEasy靶机wp

    一、信息收集 1.主机发现 2.端口探测 nmap masscan 3.访问21端口,得到第一个flag 4.ni...

  • My Awesome Photoblog靶机渗透WP

    My Photoblog靶机渗透WP 一、环境说明 题目给了一个iso镜像文件,我们通过vmware安装以后,直接...

  • Hacker_Kids靶机渗透WP

    Hacker_Kids靶机渗透WP 一、环境介绍 拿到题目的时候,只有一个虚拟机文件,我们加载进虚拟机以后,可以看...

  • hackthebox-Intense

    纠结了好久要不要写这篇wp.最后还是打算把流程过一遍吧。首先这台靶机没料到的是开开心心做到root部分发现是个pw...

  • Sedna渗透实战

    靶机IP:192.168.8.153任务:获取4个flag分别在shell,root,还有靶机中 这个靶机开放了好...

  • VulnHub渗透测试-BlackMarket靶机(Web渗透测

    环境 BlackMarket靶机下载主要内容 实战 0x1、寻找靶机ip 启动靶机,配置桥接[如下图2mac]模式...

  • BTRsys1渗透实战

    BTRsys1渗透,该靶机没有什么难度,无聊拿来练一练吧!!!期待BTRsys-2靶机。。。靶机IP:192.16...

  • Vulnhub:hackeme2

    一、前言 通过大量vulnhub受控靶机积累一线攻防经验和技巧。 二、环境 靶机名称:hackeme2 靶机难度:...

  • hackthebox-Dyplesher

    Dyplesher靶机是自己第一次完成的现役insane难度htb靶机。靶机涉及的服务相对比较多,包括web,go...

  • msf实战渗透指南(一)

    环境介绍: 主机介绍: 靶机一:win7(192.168.107.141)靶机二:Win 2012 Server ...

网友评论

      本文标题:RickdiculouslyEasy靶机wp

      本文链接:https://www.haomeiwen.com/subject/wciphltx.html