Rtemis解题过程

1.扫描ip找到靶机

复制代码
arp-scan -l 

2.看不到任何有用信息

3.进行端口扫描

复制代码
nmap -p 0-65535 192.168.1.15

发现有数据库端口和一个未知端口,但是还是没什么线索。

4.进行目录扫描

试了几款扫描工具,发现就gobuster自带的字典可以扫出来。有个easy.txt文件

复制代码
gobuster dir -u http://192.168.1.15 --wordlist=/usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -x php,html,txt

5.访问文件,发现是Brainfuck加密

解密网站:https://www.splitbrain.org/services/ook

分批解密,得到账号 rtemis密码t@@rb@ss

6.尝试进行数据库连接,但是连接不上,于是考虑ssh连接,端口使用那个未知的端口。

复制代码
ssh -p 7223 [email protected]

7.发现只是普通用户,接着进行提权

在/home/somu目录下发现许多历史文件

查看其中的.mysql_history文件发现root密码

复制代码
cat  .mysql_history

8.提权,收工

复制代码
su root
H@ckMe
相关推荐
菜根Sec6 小时前
网络安全证书培训机构有哪些
安全·web安全·网络安全
H轨迹H13 小时前
Hack The Box-代理连接及靶机-Meow-喵呜
网络安全·渗透测试·hack the box·web漏洞
浩浩测试一下19 小时前
网络安全 --- 基于网络安全的 Linux 最敏感目录及文件利用指南
linux·安全·web安全
网安导师小李1 天前
Android Studio下载及安装和Gradle的配置(非常详细)从零基础入门到精通,看完这一篇就够了
android·运维·ide·人工智能·安全·web安全·android studio
go_to_hacker1 天前
奇安信面试题
测试工具·安全·web安全·渗透测试
Hacker_LaoYi1 天前
网络安全与七层架构
web安全·架构·php
博睿谷IT99_1 天前
网络安全三大认证高频考点解析
网络·安全·web安全
橙子20251 天前
文件解析漏洞靶场集锦详解
安全·web安全·网络安全
白帽少女安琪拉2 天前
24.pocsuite3:开源的远程漏洞测试框架
网络·网络安全