PDA

Просмотр полной версии : Прохождение ctf-задачи


ss0xffff
27.01.2024, 22:16
Проходил ctf-задачу на античат из раздела квесты, название - "Секретный кабинет". Если вкратце, то там по одному порту нужно было найти пароль от этого "кабинета" (что и было сделано: burpsuite+sqlmap), а по второму подключиться по ssh - сразу после подключения в текущей директории находилась первая часть флага. Проблема в том, что не понятно где искать оставшуюся (оставшиеся) - перерыл наверное всю файловую систему и не смог найти чего-то похожего на правду. Может кто-нибудь решал это задание или что-то похожее, подскажите что еще можно сделать, где поискать, может я что-то упустил?

https://forum.antichat.xyz/attachments/4932989/img_ca6e44ea64.png

https://forum.antichat.xyz/attachments/4932989/img_95b623a250.png

Paladin
27.01.2024, 23:42
Очень часто вторая часть в директории root лежит

И вопросы по таскам лучше в чате Чат — античат задавать

ss0xffff
28.01.2024, 01:15
Paladin сказал(а):

Очень часто вторая часть в директории root лежит


Она закрыта. Нужна эскалация привелегий?
https://forum.antichat.xyz/attachments/4932993/img_7d24c11b16.png

ss0xffff
28.01.2024, 01:16
Paladin сказал(а):

И вопросы по таскам лучше в чате Чат — античат задавать


Хорошо, спасибо, в дальнейшем учту

vov4ick
28.01.2024, 09:05
ss0xffff сказал(а):

Она закрыта. Нужна эскалация привелегий?

Да, нужно рут получить

Paladin
28.01.2024, 11:13
ss0xffff сказал(а):

Она закрыта. Нужна эскалация привелегий?

Нужна

ss0xffff
28.01.2024, 14:35
Paladin сказал(а):

Нужна


Благодарю, все получислось

Paladin
28.01.2024, 15:49
ss0xffff сказал(а):

Благодарю, все получислось