扫描打点

80随手加
hosts
robots.txt指向/important.jpg,但显示被删了,curl一下
佬告诉我们在
/wordpress/wp-content/uploads/里面的user.txt找到用户名kira,在网站里找到一个很显眼的东西iamjustic3试了下就是密码,即kiro:iamjustic322同样用
user.txt和note.txt来爆ssh注意
user.txt有很多重复的,需要筛一下1
awk '{print tolower($0)}' user.txt | sort | uniq >user1.txt
得到
l:death4me
横向
ssh连上去,user.txt里面有brainfuck加密的文件,解密出来就是提示还有个用户kira找了半天在
opt下面找到东西:

拿到账密
kira:kiraisevil不用提权了:

学长的任务罢了10-deathnote
- 本文链接: http://noone40404.github.io/2024/12/07/学长的任务罢了10:deathnote/
 - 版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!