По просьбе создателя пишу прохождение. Давайте сделаем это быстро!
1. Нам дан адрес сервера закодированный в Base64. Переводим его в привычный вид командой в терминале
Код:
Код:
echo "MzcuMTQwLjE5Ny4yMDA=" | base64 -d
На выходе получаем ip
Код:
Код:
37.140.197.200
2. Запускаем nmap и смотрим результаты На 80 порту крутится вебсервер, классика. Открываем в браузере.
3. Ничего необычного, запускаем dirb.
Код:
Код:
dirb http://37.140.197.200
Видим интересную директорию
Код:
Код:
http://37.140.197.200/term/
Переходим и обнаруживаем вебшелл
4. После недолгих хождений в директории /home/manager/Desktop был обнаружен приватный ключ rsa используемый для подключения по протоколу ssh
5. Подключаемся и получаем шелл юзера manager
6. Получаем 1-ый флаг
7. Выполним команду