前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【Vulnhub】Me-and-My-Girlfriend-1

【Vulnhub】Me-and-My-Girlfriend-1

作者头像
yichen
发布2020-06-17 16:18:29
5720
发布2020-06-17 16:18:29
举报
文章被收录于专栏:陈冠男的游戏人生

nmap 扫描一下 nmap -A -p- 192.168.149.172

访问一下,惊了,这不是 CTF 题嘛!?

local 那就是改 XFF 头了

改好之后在访问就能访问的到了

登录页面和个人页面 sqlmap 跑了一下没跑出啥东西来,在 profile这里有个 id,改了之后能显示别人的信息

burp 跑一下,因为我的是 12 就先跑到 12 就好了

发现了几个

分别是:

Name:Alice Geulis Username:alice Password:4lic3 Name:Sunda Tea Username:sundatea Password:indONEsia Name:Aing Maung Username:aingmaung Password:qwerty!!! Name:Abdi Kasep Username:abdikasepak Password:dorrrrr Name:Eweuh Tandingan Username:eweuhtandingan Password:skuyatuh Name:Sedih Aing Mah Username:sedihaingmah Password:cedihhihihi

保存为字典用 hydra 跑一下,爆出了一个可以用的 alice:4lic3

ssh 登上去

sudo -l 看一下,这岂不是写个 php 脚本,然后 sudo 一执行就是 root 权限了?

果然...

在 root 目录下有个 flag2.txt,这么说应该有个 flag1.txt ?

找一下 find / -name "flag*"

在 alice 的目录下面有个隐藏文件夹 .my_secret 中存在 flag1.txt

ps.这个靶机的情景故事:

人世间最痛苦的事情就是

大神早在十年前超越了你

而你却希望过了三五年也能跟大神一样

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-06-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 陈冠男的游戏人生 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档