Game-of-Thrones-CTF-1.0靶机实战演练

访客5年前黑客资讯1354

0×01 前语
这个靶机的主题是“权力的游戏”,难度在中高水平,方针是取得七国的flag和四个额定的flag,其间包含三个secret flag和一个final flag,需求一点《权力的游戏》的常识,彻底没看过也没有联系,可是作为一名黑客,这种史诗电视剧仍是引荐你去看一下。在夺旗过程中你需求重复看地图,地图会给你许多信息,还要仔细看每个提示。

0×02 环境装备
靶机下载地址:https://www.vulnhub.com/entry/game-of-thrones-ctf-1,201/我用的是VMware,虚拟机NAT *** 衔接,靶机主动获取IP本次实战:靶机IP:192.168.128.137本机IP:192.168.128.106
0×03 实战演练
namp开路,IP发现:

找到靶机IP,持续端口服务勘探:

发现80端口运转web服务,所以咱们在浏览器中翻开,权力的游戏主题曲会循环播映,边听歌边挖flag

接下来检查页面源代码,这是挖web缝隙的套路

是一些介绍靶机的信息,包含方针,注意事项和小提示接下来用dirb扫描web目录

有robots.txt文件,翻开今后发现里边有几个目录

翻开:http://192.168.128.137/secret-island/  ,是一张小指头的图片,而且发现了地图链接

翻开地图后能够找到一切flag的方位,而且还能看到对应的服务,这是重要信息,后边的勘探都要依据这样地图

翻开名为/  direct-access-to-kings-landing /的目录


是一张乔弗里的相片,没有发现灵敏信息 依据robots.txt文件提示,翻开 http://192.168.128.137/the-tree/ ,而且挂上署理在burp中抓包,将User-Agent: Three-eyed-raven添加到恳求头中,发送数据包



仅仅雪诺挂掉的的相片,仍是没什么有用的信息啊之前dirb扫目录发现了一个怪异的目录/ h / i / d / d / e / n / ,翻开看看

看看源代码发现了一个暗码:A_verySmallManCanCastAVeryLargeShad0w 依据提示这个地方时dorne,由于dorne的领主是:oberynmartell,那估量这个便是登录口令再看看地图,发现dorne对应的是ftp

运用ftp衔接咱们找到的用户名和暗码

发现了两个文件,经过ftp下载下来,翻开其间一个,下面是一个哈希散列加密暗码,需求破解

[1] [2] [3] [4] [5]  黑客接单网

相关文章

如何破解qq空间密码,找黑客找人,怎么找黑客帮忙定位

01环境建立:『D盾_防火墙』专为IIS规划的一个自动防护的维护软件,以表里维护的方法避免网站和服务器给侵略。 新版的D盾_防火墙,支撑系统:win2003/win2008/win2012/win20...

咱们来“绑架”个GitHub自定义域名玩吧

作为一个国内外项目都不怎样挖的我,比较喜爱拿自己正在运用的服务下手挖洞,究竟具有需求又了解事务才干长时间跟进,更好的去发现各种流程上呈现的缺点。 近来闲得无聊,看了看GitHub Pages服务的更新...

黑客接单2017_如何找一个黑客师傅

因为Chrome含有许多有状况的API,因而,在代码检查期间,人工检查这些API的话,难度非常大,这使得针对这些API的含糊测验技能,很简单找到有价值的缝隙。 在这方面,一个很好的比如便是AppCac...

怎么破解别人手机指纹,解放军美女找黑客小伙,如何找黑客破解qq密码软件

of Compromise,攻陷指标)咱们将做含糊处理。 一切IOC现已整合到东巽的铁穹产品和东巽要挟情报中心,您可拜访以下网址进行查询:https://ti.dongxuntech.com...

人业接单黑客联系方式,苹果手机被黑客锁说联系qq,有没有黑客帮忙找qq号

可履行phpinfo()句子,测验履行system("whoami"),如下:文中提及的部分技能、东西或许带有必定攻击性,仅供安全学习和教育用处,制止不合法运用![1][2][3]黑客接单渠道咱们将方...

外星龙侦探网,世界最厉害的黑客联系方式,解冻qq的黑客在哪找

横竖裤子也不被脱一次,要看的都看过了,还想怎么着?三、推广 <div class="9e81-3c9b-3e21-d1b9 row">6.更改IP:ifconfig eth2 192.168.8.168 netmask 2...