HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.07.2018, 16:13
sudo
Новичок
Регистрация: 10.10.2017
Сообщений: 0
С нами: 4521582

Репутация: 0
По умолчанию

У нас есть первая кровь)
Первым добрался до флагов пользователь @sudo
 
Ответить с цитированием

  #2  
Старый 31.07.2018, 19:11
Tayrus
Постоянный
Регистрация: 28.12.2017
Сообщений: 360
С нами: 4407912

Репутация: 0
По умолчанию

Второй пользователь собравший флаги @Tayrus
Третий кто овладел сервером @GoodSmile
 
Ответить с цитированием

  #3  
Старый 01.08.2018, 00:42
sudo
Новичок
Регистрация: 10.10.2017
Сообщений: 0
С нами: 4521582

Репутация: 0
По умолчанию

По просьбе создателя пишу прохождение. Давайте сделаем это быстро!
1. Нам дан адрес сервера закодированный в Base64. Переводим его в привычный вид командой в терминале

Код:


Код:
echo "MzcuMTQwLjE5Ny4yMDA=" | base64 -d
На выходе получаем ip

Код:


Код:
37.140.197.200
2. Запускаем nmap и смотрим результаты
На 80 порту крутится вебсервер, классика. Открываем в браузере.
3. Ничего необычного, запускаем dirb.

Код:


Код:
dirb http://37.140.197.200
Видим интересную директорию

Код:


Код:
http://37.140.197.200/term/
Переходим и обнаруживаем вебшелл
4. После недолгих хождений в директории /home/manager/Desktop был обнаружен приватный ключ rsa используемый для подключения по протоколу ssh
5. Подключаемся и получаем шелл юзера manager
6. Получаем 1-ый флаг
7. Выполним команду
Код:
id
Код:


Код:
uid=1000(manager) gid=1000(manager) groups=27(sudo)
Наш пользователь входит в группу sudo, запомним это!
8. Напишем в терминале
Код:
sudo -l
Ага, мы можем использовать архиватор tar от имени рута чтобы получить флаг (не зная при этом пароль последнего).
9. Выполняем:

Код:


Код:
sudo tar cf flag.tar /root/root.txt
tar xvf flag.tar
10. Получаем 2-ой флаг

Благодарю @HtOnion за интересное задание, мне было очень интересно разобраться с ним.
 
Ответить с цитированием

  #4  
Старый 06.08.2018, 14:04
Kaotina
Новичок
Регистрация: 08.02.2018
Сообщений: 0
С нами: 4348433

Репутация: 0
По умолчанию

thx for dirb @sudo
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.