RickdiculouslyEasy靶机wp

2021-03-28  本文已影响0人  Conn606
一、信息收集
1.主机发现
2.端口探测
3.访问21端口,得到第一个flag
4.nikto扫描

5.阅读源码发现password:winter
6.查看robots.txt


7.发现命令执行漏洞
8.查看其他端口
9.利用命令执行漏洞反弹shell失败,查看到关键信息,得到第6个flag
10.查看其他用户




11.第9个flag
(1)生成字典

密码第1位:A-Z中的一个大写字母;

密码第2位:0-9中的一个数字;

密码第3位:The或者Flesh或者Curtains,这3个单词之一。

(2)爆破
(3)登陆RickSanchez,提权,得到最后一个flag
上一篇 下一篇

猜你喜欢

热点阅读