首页 > 其他分享 >Rickdiculously Easy靶场渗透测试

Rickdiculously Easy靶场渗透测试

时间:2024-09-11 17:20:39浏览次数:12  
标签:文件 查看 用户 访问 flag Rickdiculously Easy 靶场 目录

靶机下载地址

https://www.vulnhub.com/entry/rickdiculouslyeasy-1,207/

一.信息收集

1.端口扫描

nmap 172.16.1.20 -p- -sV 

发现还扫描出一个flag

2.目录扫描

二.获取shell和提权

1、访问靶机IP地址

2、拼接并访问robots.txt文件

3、逐个访问,发现cgi-bin/tracertool.cgi页面,可以执行命令

4.查看用户敏感信息 

通过查看,发现以下三个用户是普通用户,比较可疑

尝试了反弹shell,远程下载都不行

 5.之前目录还扫描出了一个/passwords/目录,拼接访问

发现一个flag文件

passwords.html中提到Morty将密码藏在了这里,所以查看源码,发现了他的密码 

 

6.使用ssh进行连接,连接时发现之前发现的密码winterSummer用户的 

# 使用命令
ssh [email protected] -p 22222

 

 

7.使用ls命令查看,发现第三个flag文件,使用more命令查看文件内容 

 # 使用命令
ls
more FLAG.txt

 

第4个flag 来到RickSanchez用户的家目录,该目录下面有一个RICKS_SAFE目录,译为Rick的保险箱。该目录下面有一个可执行文件safe(保险箱)。但是当前用户对于该文件没有执行权限。尝试将该文件移动到当前用户的家目录中并且赋予其执行权限。

./safe 跟上一个flag中内容131333作为密码查看 

 

 8、home目录下查看其他用户家目录,在Morty下发发现了一个压缩包和一张图片

# 使用命令
cd /home
 
cd Morty
 
ls

 

9.使用shell链接,下载压缩包与图片到桌面

 然后在桌面就可以访问,发现里面有个flag

 

10.访问ftp端口,尝试匿名用户登录,成功登录

# 使用命令
ftp 172.16.1.20
 
anonymous

 

11.访问9090端口,发现第7个flag 

 

12.60000端口,使用nc命令反弹,获得第8个flag文件,并且为root权限

# 使用命令
nc 192.168.222.213 60000 

 

13.访问13337端口 可以直接看到第9个flag文件 

标签:文件,查看,用户,访问,flag,Rickdiculously,Easy,靶场,目录
From: https://blog.csdn.net/m0_75036923/article/details/142140293

相关文章

  • 构建安全畅通的道路网络:EasyCVR视频汇聚平台在道路监控中的创新应用
    随着城市化进程的加速和交通流量的不断增加,道路监控已成为确保交通安全、维护社会秩序的重要手段。道路上的监控摄像头多种多样,大致可以分为这几类:交通道路监控、治安监控、路口违章监控,以及车辆测速监控等。基于智慧交通的需求痛点,TSINGSEE青犀视频结合旗下产品EasyCVR视频汇......
  • RickdiculouslyEasy靶场
    1.使用nmap扫描C段,找到具体ip2.使用nmap扫描所有端口3.查看发现13337下找到个第一个flag4.使用xftp连接21端口查看,找到第二个flag.txt,查看,找到flag5.访问9090端口,发现页面显示,找到第三个flag 6.查看60000端口,发现是shell,尝试nc连接60000端口查看目录下文件发现第......
  • 校园安全无小事,EasyCVR视频综合管理平台助力智慧校园视频监控系统全面升级
    随着信息技术的飞速发展,智慧校园作为教育信息化的重要载体,正逐步成为提升校园安全管理、优化教育资源配置、增强师生互动体验的关键手段。其中,高效、智能的视频监控系统作为智慧校园不可或缺的一部分,扮演着至关重要的角色。TSINGSEE青犀EasyCVR视频汇聚平台,凭借其强大的视频接......
  • PTE-MG诊所靶场 wirteup
    一.信息收集1.端口扫描使用nmap进行扫描,结果如下┌──(kali㉿kali)-[~]└─$nmap-sV10.0.0.91StartingNmap7.94SVN(https://nmap.org)at2024-09-0921:37EDTNmapscanreportfor10.0.0.91Hostisup(0.027slatency).Notshown:993filteredtcpports(n......
  • pikachu靶场的详细搭建,附pikachu靶场源码下载链接
    一、安装好phpstudy首先搭建pikachu靶场的第一步,先是安装好phpstudy,这是一款集成环境的软件,里面包含了Apache,FTP,MySQL,Nginx。phpstudy的官方网址:https://www.xp.cn/download.这里就根据大家的需要,选择Windows版,查看电脑的型号选择对应的PhpStudyV8版本位数,但现在一般电脑配置......
  • 安防监控/视频汇聚平台EasyCVR无法启动并报错“error while loading shared libraries
    安防监控/视频汇聚平台EasyCVR视频管理系统以其强大的拓展性、灵活的部署方式、高性能的视频能力和智能化的分析能力,为各行各业的视频监控需求提供了优秀的解决方案。通过简单的配置和操作,用户可以轻松地进行远程视频监控、存储和查看,满足各种复杂场景下的监控需求。流媒体音视......
  • 流媒体平台/视频监控/安防视频EasyCVR播放暂停后,视频画面黑屏是什么原因?
    视频智能分析/视频监控/安防监控综合管理系统EasyCVR视频汇聚融合平台,是TSINGSEE青犀视频垂直深耕音视频流媒体技术、AI智能技术领域的杰出成果。该平台以其强大的视频处理、汇聚与融合能力,在构建全栈视频监控系统中展现出了独特的优势。视频监控管理系统EasyCVR平台内置了强大的......
  • EasyRecovery破解版下载无需注册,easyrecovery数据恢复软件免费版激活码密钥
    EasyRecovery易恢复是一款功能强大的数据恢复软件,为无数人群解决了数据丢失的烦恼,为工作生活带去了便捷。无数使用者在使用过后,都肯定了其强大的数据恢复功能。具体来说,EasyRecovery易恢复可以恢复多方面的数据,EasyRecovery易恢复的使用对象可以是台式机、笔记本、移动硬盘或是......
  • 题解:CF913D Too Easy Problems
    题意给定一场考试,考试会持续\(T\)毫秒,由\(n\)道题目组成,你可以用\(t_i\)毫秒解决第\(i\)个问题,每个问题给定一个整数\(a_i\)。要求你选出一个试题集合\(S\),若该集合大小为\(k\),它应满足\(T\geq\sum_{i\inS}\limitst_i\),你需要最大化\(\sum_{i\inS}\limits[a_i......
  • 2025超实用的软件EasyRecovery数据恢复工具免费版下载
    ......