Vulnhub----Noob靶场
根据上面发现的字符串推测是rot加密,解密一下。登陆用户名weianonymous,密码为空。6.点击About Us会下载一个文件。下载cred.txt和welcome。kaili和靶机都设为NAT模式。1.用kali作为攻击机。9.切换到n00b账户。查看user.txt。
·
1.用kali作为攻击机
查找靶机的ip
kaili和靶机都设为NAT模式
nmap -sn 192.168.51.0/24

2.扫描端口
nmap -p- 192.168.51.132

3.访问页面

4.查看21端口

登陆用户名weianonymous,密码为空
下载cred.txt和welcome
查看
cred.txt

解码一下

champ:password
welcome

5.登录一下

6.点击About Us会下载一个文件

7.查看文件

打开sudo

查看两张图片
steghide extract -sf funny.bmp
密码是sudo

steghide extract -sf funny.jpg
密码是空

查看user.txt

查看hint.py

根据上面发现的字符串推测是rot加密,解密一下

wtf:this one is a simple one
8.进行ssh连接
ssh wtf:@192.168.51.132 -p 55077

查看

获取到flag
再次查看

获得一个
USER=n00b
#aw3s0m3p@$$w0rd
9.切换到n00b账户

- sudo nano
- Ctrl+r ,Ctrl+x
- 输入
reset; sh 1>&0 2>&0

得到第二个flag
更多推荐
所有评论(0)