![]() |
У нас есть первая кровь)
Первым добрался до флагов пользователь @sudo |
|
По просьбе создателя пишу прохождение. Давайте сделаем это быстро!
1. Нам дан адрес сервера закодированный в Base64. Переводим его в привычный вид командой в терминале Код: Код:
echo "MzcuMTQwLjE5Ny4yMDA=" | base64 -dКод: Код:
37.140.197.200На 80 порту крутится вебсервер, классика. Открываем в браузере. 3. Ничего необычного, запускаем dirb. Код: Код:
dirb http://37.140.197.200Код: Код:
http://37.140.197.200/term/4. После недолгих хождений в директории /home/manager/Desktop был обнаружен приватный ключ rsa используемый для подключения по протоколу ssh 5. Подключаемся и получаем шелл юзера manager 6. Получаем 1-ый флаг 7. Выполним команду Код:
idКод:
uid=1000(manager) gid=1000(manager) groups=27(sudo)8. Напишем в терминале Код:
sudo -l9. Выполняем: Код: Код:
sudo tar cf flag.tar /root/root.txtБлагодарю @HtOnion за интересное задание, мне было очень интересно разобраться с ним. |
thx for dirb @sudo
|
| Время: 16:19 |