Rtemis解题过程

1.扫描ip找到靶机

复制代码
arp-scan -l 

2.看不到任何有用信息

3.进行端口扫描

复制代码
nmap -p 0-65535 192.168.1.15

发现有数据库端口和一个未知端口,但是还是没什么线索。

4.进行目录扫描

试了几款扫描工具,发现就gobuster自带的字典可以扫出来。有个easy.txt文件

复制代码
gobuster dir -u http://192.168.1.15 --wordlist=/usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x php,html,txt

5.访问文件,发现是Brainfuck加密

解密网站:https://www.splitbrain.org/services/ook

分批解密,得到账号 rtemis密码t@@rb@ss

6.尝试进行数据库连接,但是连接不上,于是考虑ssh连接,端口使用那个未知的端口。

复制代码
ssh -p 7223 rtemis@192.168.1.15

7.发现只是普通用户,接着进行提权

在/home/somu目录下发现许多历史文件

查看其中的.mysql_history文件发现root密码

复制代码
cat  .mysql_history

8.提权,收工

复制代码
su root
H@ckMe
相关推荐
东方隐侠安全团队-千里2 小时前
第13节 93年高能所被入侵,开启中国网络安全发展进程
网络·安全·web安全
belldeep3 小时前
网络安全:SQL 注入:SQLmap
web安全·sql注入·sqlmap
P***25394 小时前
免费的Web安全漏洞扫描,工具
安全·web安全
y***54888 小时前
免费的Web安全测试工具,可以替代Burp Suite
安全·web安全
2301_780789669 小时前
WAF如何应对金融领域的网络威胁和黑客攻击
服务器·网络·安全·web安全·金融
Pure_White_Sword11 小时前
Bugku-web题目-xxx二手交易市场
web安全·网络安全·ctf
饮长安千年月11 小时前
玄机-第八章 内存马分析-java03-fastjson
开发语言·python·安全·web安全·网络安全·应急响应
冰糖拌麻子13 小时前
Metasploitable2靶场全部漏洞超详细讲解(含Metasploitable2靶场下载)
网络·安全·网络安全·系统安全·网络攻击模型
中科固源13 小时前
Wisdom Lens:开启物联网固件模糊测试新时代
物联网·网络安全
Fnetlink116 小时前
网络安全与数字化转型的价值投资
安全·web安全