who-wants-to-be-king 1
配置虚拟机
首先进行配置网络适配器,将靶机和kali攻击机放在nat下即可
web渗透
ip扫描
nmap -sP 192.168.11.0/24
得到目标机ip
详细扫描
nmap -A 192.168.11.5 -p 0-65535
得到22,80端口
访问80端口
下载文件,记事本打开,发现一串base64编码
解码得到dracarys
猜测为ssh登录密码,用户名在靶机登录页面
ssh登录
ssh daenerys@192.168.11.5
提权
sudo -l发现三个文件但都是空的没用,在.local/share/有一用户文件
解压缩查看得到提示
goole搜索
猜测为升root密码,khaldrogo
su root
成功,得到flag