首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Tryhackme Mr Robot CTF

    图片 使用之前通过robot文件信息泄露得到的字典文件(fsocity.dic)来爆破WP登录页面-以得到有效用户名;打开Burpsuitep,在WP登录页面随便输入一个用户名和密码,然后用bp抓取数据包并针对用户名进行爆破...图片 二、权限提升 使用python实现交互式命令行 python -c "import pty; pty.spawn('/bin/bash')" 图片 发现无法读取第二个key,它属于robot...用户由图结果可知:robot的登录凭据已被加密处理;我们使用 https://crackstation.net/ 进行在线解密即可: 图片 图片 解密结果-即robot用户的登录凭据为:...abcdefghijklmnopqrstuvwxyz 切换robot用户并即可查看第二个key 接下来就是提权来获取第三个值,使用linpeas梭哈,得到存在nmap的suid提权我们可以访问 https

    30920
    领券