当前位置: 首页 > news >正文

RickdiculouslyEasy-CTF-综合靶场

1.我们打开靶场

寻找flag

第一个flag

端口扫描,服务探测

命令:nmap 172.16.1.7 -p 1-65535

命令:nmap -A -v -T4 172.16.1.7 -p 1-65535

经过扫描我们发现13337端口的扫描过程中发现第一个flag。

第二个flag

使用nc连接13337端口

nc IP地址 端口

nc 172.16.1.7 13337

我们找到第二个flag

第三个flag

我们尝试使用浏览器访问页面寻找flag值

9090端口为该操作系统的web端的管理页面,在网页上面获取到了第三个flag

我们找到第三个flag

第四个flag

进行目录扫描

dirb http://172.16.1.7

扫出passwords

对搜索到的目录进行访问passwords

点击FLAG.txt

我们找到第四个flag

点击passwords.html

我们查看源代码

发现密码为winter

第五个flag

有了密码之后我们尝试ssh连接

发现22端口无法连接,我们试试22222端口

ssh kali@172.16.1.20 -p 22222

发现密码错误,我们试试别的用户,最后成功用Summer用户登录

ssh Summer@172.16.1.20 -p 22222

我们找到第五个flag

第六个flag

1.我们查看用户文件,发现了一个压缩包和一个图片

2.利用python开启简单的http服务,命令如下,在当前目录下面开启http服务,然后下载文件。

3.下载完压缩包发现解压需要密码

4.图片下载用记事本打开

密码是Meeseek

5.我们登录进去看到了flag

我们找到第六个flag

第七个flag

使用nc远程连接靶机的60000端口

我们找到第七个flag

第八个flag

访问靶机上面的ftp服务,获取对应的flag

ftp 172.16.1.20

我们找到第八个flag

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • GMT绘图笔记:在地图上绘制直线而不是大圆弧
  • 基于vue框架的城市智慧地铁管理系统73c2d(程序+源码+数据库+调试部署+开发环境)系统界面在最后面。
  • java中jar包替换指定类的方法
  • Vue3.5新特性
  • iOS——APP启动流程
  • 视频监控系统选型:为何EasyCVR视频汇聚平台成为优选方案
  • 太速科技-基于XC7Z100+AD9361的双收双发无线电射频板卡
  • Vue3中的监听器。toRefs与toRef的区别
  • 两个月冲刺软考——重点理解传值方式与传引用方式的区别
  • Linux基本
  • vscode ros代码调试
  • 软件无线电1-MATLAB实现FM调制解调
  • STM32的GPIO使用
  • 栈—数据结构
  • 【笔记】第一章 气体的PVT关系
  • 分享一款快速APP功能测试工具
  • crontab执行失败的多种原因
  • CSS实用技巧
  • ES10 特性的完整指南
  • express如何解决request entity too large问题
  • in typeof instanceof ===这些运算符有什么作用
  • JavaScript 基本功--面试宝典
  • Python代码面试必读 - Data Structures and Algorithms in Python
  • REST架构的思考
  • Vue 动态创建 component
  • 大型网站性能监测、分析与优化常见问题QA
  • 动态魔术使用DBMS_SQL
  • 诡异!React stopPropagation失灵
  • 基于组件的设计工作流与界面抽象
  • 记录:CentOS7.2配置LNMP环境记录
  • 开放才能进步!Angular和Wijmo一起走过的日子
  • 前端性能优化--懒加载和预加载
  • 区块链分支循环
  • 算法之不定期更新(一)(2018-04-12)
  • 体验javascript之美-第五课 匿名函数自执行和闭包是一回事儿吗?
  • 微信小程序上拉加载:onReachBottom详解+设置触发距离
  • 项目管理碎碎念系列之一:干系人管理
  • 一、python与pycharm的安装
  • 在Docker Swarm上部署Apache Storm:第1部分
  • 进程与线程(三)——进程/线程间通信
  • # C++之functional库用法整理
  • (39)STM32——FLASH闪存
  • (4)STL算法之比较
  • (Matalb分类预测)GA-BP遗传算法优化BP神经网络的多维分类预测
  • (不用互三)AI绘画工具应该如何选择
  • (附源码)spring boot校园拼车微信小程序 毕业设计 091617
  • (附源码)计算机毕业设计ssm电影分享网站
  • (十三)Flink SQL
  • ../depcomp: line 571: exec: g++: not found
  • .bashrc在哪里,alias妙用
  • .NET Core/Framework 创建委托以大幅度提高反射调用的性能
  • .NET 发展历程
  • .Net(C#)自定义WinForm控件之小结篇
  • .NET/C# 利用 Walterlv.WeakEvents 高性能地定义和使用弱事件
  • .NET建议使用的大小写命名原则