当前位置: 首页 > article >正文

Vulnhub-RickdiculouslyEasy靶场(9个flag)

flag1

端口9090有一个flag

flag2

13337端口

flag3

使用dirb进行扫描网站的80端口,发现一些敏感文件

访问80端口,没有发现有效信息

 访问passwords目录

访问FLAG.txt

再返回访问passwords.html文件

查看页面源代码发现一个密码

flag4

之前扫描到了robots.txt文件,访问一下

访问/cgi-bin/tracertool.cgi目录,是一个留言板,经检测可以进行命令执行漏洞

执行命令,可以查看passwd文件

127.0.0.1;more /etc/passwd

 

22222端口可以进行ssh连接,经过测试用户就是passwd文件中的summer,密码经过测试就是刚才的winter

flag5

使用ssh连接后,发现 在家目录中有一个Morty用户,它里面有两个文件,我们将其复制到我们的summer目录下

将文件通过ftp下载到我们的主机上

 

解压文件时需要密码,我们去另一个jpg文件中查看一下

 用记事本打开后,发现有一个密码,我们尝试一下

 成功解压

得到flag

 

flag6

在家目录中的RickSanchez用户中有一个safe文件,同样的将其复制到我们的summer用户目录下

使用./safe 131333进行访问,密码就是我们上一个找到的flag

flag7

进阶上一个flag,safe文件中也给了我们在一个用户密码的提示

密码有一个大写字母、一个数字、还是一个乐队的名字

经过查询得到最后一个用户密码为P7Curtains

使用ssh进行连接,进入root权限

直接使用more读取FLAG.txt文件

flag8

使用nc监听60000端口,可以反弹回来一个shell,里面有一个flag文件

flag9

使用ftp连接网站,使用anonymous匿名用户登陆,密码为空

就可以找到其中也有一个flag文件


http://www.kler.cn/a/300924.html

相关文章:

  • Linux 进程前篇(冯诺依曼体系结构和操作系统)
  • MySQL-索引
  • 【EI 会议征稿通知】第七届机器人与智能制造技术国际会议 (ISRIMT 2025)
  • mac下安装nvm的node版本管理工具
  • AWS云计算概览(自用留存)
  • 代码随想录算法训练营第十二天|第18题. 四数之和
  • Go语言中的RPC协议原理解析
  • Redis中的AOF重写过程及其实际应用
  • 再次进阶 舞台王者 第八季完美童模全球赛荣耀大使【梅释尹】赛场秀场超燃合集!
  • React尚硅谷020-036(props、ref、受控组件)
  • 【HarmonyOS】鸿蒙头像上传-(编辑个人信息页- 头像上传)+实时数据更新
  • 【9.11最新发布】Win10 22H2 19045.4894 正式版镜像!
  • c-项目(公交调度子系统)
  • 08-图7 公路村村通(C)
  • C#简单计算机项目(优化后版本)
  • JVM 调优篇3 jvm对象的内存布局与执行引擎
  • MongoDB入门教程
  • 如何通过可视化大屏,打通智慧城市建设的“最后一公里”?
  • 初识Linux · 有关gdb
  • 基于SpringBoot+Vue+MySQL的考研互助交流平台
  • 如何选择大带宽服务器租用
  • Mybatis中ORB映射
  • Servlet编程第一步:从零构建Hello World应用,详细步骤+图解
  • 本地部署Llama 3.1大模型
  • 价值流:从理论框架到实践落地的系统化指南
  • 快速解决git am冲突