RickdiculouslyEasy-CTF-综合靶场

1.我们打开靶场

寻找flag

第一个flag

端口扫描,服务探测

命令:nmap 172.16.1.7 -p 1-65535

命令:nmap -A -v -T4 172.16.1.7 -p 1-65535

经过扫描我们发现13337端口的扫描过程中发现第一个flag。

第二个flag

使用nc连接13337端口

nc IP地址 端口

nc 172.16.1.7 13337

我们找到第二个flag

第三个flag

我们尝试使用浏览器访问页面寻找flag值

9090端口为该操作系统的web端的管理页面,在网页上面获取到了第三个flag

我们找到第三个flag

第四个flag

进行目录扫描

dirb http://172.16.1.7

扫出passwords

对搜索到的目录进行访问passwords

点击FLAG.txt

我们找到第四个flag

点击passwords.html

我们查看源代码

发现密码为winter

第五个flag

有了密码之后我们尝试ssh连接

发现22端口无法连接,我们试试22222端口

ssh kali@172.16.1.20 -p 22222

发现密码错误,我们试试别的用户,最后成功用Summer用户登录

ssh Summer@172.16.1.20 -p 22222

我们找到第五个flag

第六个flag

1.我们查看用户文件,发现了一个压缩包和一个图片

2.利用python开启简单的http服务,命令如下,在当前目录下面开启http服务,然后下载文件。

3.下载完压缩包发现解压需要密码

4.图片下载用记事本打开

密码是Meeseek

5.我们登录进去看到了flag

我们找到第六个flag

第七个flag

使用nc远程连接靶机的60000端口

我们找到第七个flag

第八个flag

访问靶机上面的ftp服务,获取对应的flag

ftp 172.16.1.20

我们找到第八个flag

  • 11
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
CTFd是一个用于举办和参加CTF(Capture The Flag)安全竞赛的平台。根据引用\[1\]和引用\[2\]的内容,你可以按照以下步骤在Ubuntu上搭建CTFd平台: 1. 首先,确保你已经安装了虚拟机并配置好了Ubuntu系统。具体的安装和配置步骤可以参考相关的教程。 2. 配置阿里云镜像下载源文件。这可以加快软件包的下载速度。你可以按照引用\[1\]中的指导进行配置。 3. 进入CTFd目录。在终端中使用cd命令进入CTFd的目录。 4. 使用gunicorn工具配置CTFd。根据引用\[2\]和引用\[3\]的内容,你可以使用以下命令配置gunicorn工具: ``` gunicorn --bind 0.0.0.0:8000 -w 5 "CTFd:create_app()" ``` 5. 如果你希望在重启电脑后再次运行CTFd平台,确保以root权限运行。在Ubuntu终端中使用sudo命令运行上述命令。 这样,你就可以在Ubuntu上成功搭建CTFd平台了。请注意,这只是一个简单的搭建过程,具体的配置和使用方法可能会有所不同,你可以参考相关的文档和教程进行更详细的了解和操作。 #### 引用[.reference_title] - *1* *2* *3* [基于Ubuntu搭建CTFd平台(全网最全)](https://blog.csdn.net/qq_25953411/article/details/127489944)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值