利用Python转换密文

任务描述:

       任务环境说明:

服务器场景名称:python08

服务器场景操作系统:Microsoft Windows2008 Server

服务器场景用户名:administrator;密码:未知

1.使用渗透机场景kali中工具扫描确定Web服务器场景地址,浏览网站Python.html页面,将本页面中的Flag提交;

根据题目,访问下Python.html

F12后,才发现真正的flag:bad_boy

2. 使用渗透机场景windows7浏览服务器场景Python.html页面,根据提示查看或者下载slice.py文件并填写该文件当中的Flag与Flag1字符串,并将该Flag1字符串作为Flag提交(结合第三题分析Flag1);

发现访问不到,回头看一下扫描的端口,发现存在445端口漏洞,且3389端口开启

思路:

利用ms17_010,拿到shell !

       更改administrator密码,远程登陆桌面

(1)

(2)

一切准备工作完成,回到题目,拿flag

FLAG1:6

FLAG2:import

FLAG3:str

FLAG4:i

FLAG5:stdout

3. 使用渗透机场景windows7编写或者从服务器场景Python.html下载, 运行conversion.py来转换密文,并将运行结果做为Flag提交;

思路:

开启下ftp的匿名访问,端口是2121 !

将conversion.py移到ftp站点目录下

Kali下载下来,运行,拿到flag

FLAG:ISG{E4sY_StEg4n0gR4pHy}

  • 7
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 4
    评论
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值