Deathnote

news2024/11/28 2:49:05

Deathnote

1.主机发现

arp-scan -l

2.扫描端口

nmap -Pn -sV -P- -A 192.168.80.132

在这里插入图片描述

开放了80、22端口

3.访问80端口

在这里插入图片描述

  • 修改host文件访问80端口时进行了跳转到deathnote.vuln/wordpress,修改hosts文件,将该域名解析到靶机ip
windows hosts文件路径:C:\Windows\System32\drivers\etc\hosts
linux   hosts文件路径:/etc/hosts
192.168.80.132 deathnote.vuln

在这里插入图片描述

  • 这个靶场是死亡笔记的主题,头像是死亡笔记男主神无月,死亡笔记的持有者之一,外界称为基拉,也就是kira,上面写的是我会干掉你 L,L是剧中的侦探,为了抓捕男主基拉

  • hint表示线索,让我们寻找notes.txt或者L的评论

    在这里插入图片描述

4.路径扫描

dirsearch -u http://192.168.80.132/ -e *

在这里插入图片描述

5.访问web路径,寻找线索

  • robots.txt

    在这里插入图片描述

  • 根据提示访问/important.jpg,进行了一个304跳转

    在这里插入图片描述

  • 这不是一个普通的图片,将他下载下来用文件编辑器打开,或者用curl命令访问呢

    curl http://192.168.80.132/important.jpg
    

    在这里插入图片描述

    翻译过来是

    我是八神宗一郎,小光的父亲
    我怀疑L关于光是基拉的假设是否正确
    
    我只能给你一些重要的东西来帮助你
    
    登录用户名:user.txt
    我不知道密码。
    自己去寻找
    但是我想应该在网站的提示部分
    

    没有找到user.txt,看来只能靠猜了,死亡笔记用户名不是kira就是l,密码就是iamjustic3,就写在主页,看来和这个靶场的简介一样,不用想太多

    在这里插入图片描述

  • 访问/manual/index.html跳转到/manual/en/index.html,发现Apache页面

    在这里插入图片描述

  • 访问/wordpress/wp-login.php,发现登录页面

    在这里插入图片描述

  • 登录成功

    在这里插入图片描述

  • 发现notes.txt文件

    在这里插入图片描述
    在这里插入图片描述

6.爆破SSH

  • 密码就用notes.txt,用户名无非是下面这几种

    kira
    KIRA
    l
    L
    
  • 开始爆破,账号l密码death4me

    hydra -L user.txt -P notes.txt ssh://192.168.80.132
    

    在这里插入图片描述

7.登录SSH

  • 用爆破出来的账号密码登录,发现user.txt

    在这里插入图片描述

  • user.txt文件内容

    ++++++++++[>+>+++>+++++++>++++++++++<<<<-]>>>>+++++.<<++.>>+++++++++++.------------.+.+++++.---.<<.>>++++++++++.<<.>>--------------.++++++++.+++++.<<.>>.------------.---.<<.>>++++++++++++++.-----------.---.+++++++..<<.++++++++++++.------------.>>----------.+++++++++++++++++++.-.<<.>>+++++.----------.++++++.<<.>>++.--------.-.++++++.<<.>>------------------.+++.<<.>>----.+.++++++++++.-------.<<.>>+++++++++++++++.-----.<<.>>----.--.+++..<<.>>+.--------.<<.+++++++++++++.>>++++++.--.+++++++++.-----------------.
    

8.解密文件

  • 解密user.txt

    在这里插入图片描述

  • 没有什么用,继续信息收集

9.继续探索有价值的信息

  • 在/opt/L/kira-case路径下发现case-file.txt文件

    the FBI agent died on December 27, 2006
    
    1 week after the investigation of the task-force member/head.
    aka.....
    Soichiro Yagami's family .
    
    
    hmmmmmmmmm......
    and according to watari ,
    he died as other died after Kira targeted them .
    
    
    and we also found something in 
    fake-notebook-rule folder .
    
  • 提示接着去fake-notebook-rule文件下查看,两个文件case.wav和hint

  • 查看hint,提示使用cyberchef,一个解密网站

    在这里插入图片描述

  • wav音频文件,根据前面图片的套路,先file查看一下文件类型,发现是ascii text类型,cat查看内容发现是16进制

    在这里插入图片描述

  • 使用解密网站16进制在线转换成字符串

    在这里插入图片描述

  • 再进行base64解码,得到密码passwd : kiraisevil

    在这里插入图片描述

10.切换用户

  • 切换到kira用户,使用sudo -l查看特权命令,发现所有命令都可以,直接sudo su切换到root用户

    在这里插入图片描述

  • 查看家目录下的root.txt

    cGxlYXNlIHByb3RlY3Qgb25lIG9mIHRoZSBmb2xsb3dpbmcgCjEuIEwgKC9vcHQpCjIuIE1pc2EgKC92YXIp
    

    在这里插入图片描述

  • base64解码后得到

    please protect one of the following 
    1. L (/opt)
    2. Misa (/var)
    

    在这里插入图片描述

11.OVER

  • 查看加目录下的root.txt文件,OVER

    在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/577029.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

canal server 标准化集群搭建(完结)

4.2. 创建 server 所属集群&#xff1a;选择刚才添加的 “集群名称” server 名称&#xff1a; server_1、server_2、server_3 依次类推 server ip&#xff1a;server 的 ip 地址 admin 端口&#xff1a;canal server 与 canal admin 的通信端口&#xff0c;非生产环境从 2…

Android 12.0Launcher3 电话和短信app图标显示未读短信和未接来电的条数

1.概述 在12.0产品开发中,最近客户有需求要求在电话app图标显示未接来电的条数 在短信app图标上显示未读信息的条数 根据需求首选要在Launcher3的Launcher.java中,启动launcher时,查询未读短信和未接来电 在有未接来电时,更新未接来电的数量 在有未读短信时,更新未读短信的…

基于html+css的图展示95

准备项目 项目开发工具 Visual Studio Code 1.44.2 版本: 1.44.2 提交: ff915844119ce9485abfe8aa9076ec76b5300ddd 日期: 2020-04-16T16:36:23.138Z Electron: 7.1.11 Chrome: 78.0.3904.130 Node.js: 12.8.1 V8: 7.8.279.23-electron.0 OS: Windows_NT x64 10.0.19044 项目…

C++内存空间

1.内存空间 在 C 中&#xff0c;内存分为内核空间和用户空间&#xff0c;内核空间由操作系统管理&#xff0c;程序员写的程序在用户空间。 程序运行时&#xff0c;内存主要分成四个区&#xff0c;分别是栈、堆、数据段和代码段。 栈&#xff1a;存储局部变量、函数参数和返回…

今日餐饮美食推荐系统多商家 uniapp+vue微信小程序

此今日美食推荐小程序信息的设计主要有两个用户&#xff0c;会员客户端和管理员服务端两个部分&#xff1a;会员客户主要功能&#xff1b; &#xff08;1&#xff09;会员信息&#xff1a;包括&#xff1a;会员注册、会员登录&#xff0c;包括对个人信息进行修改。 &#xff08…

Redis的常用数据结构之哈希类型

首先这里说的哈希类型针对的是redis中的value的k-v结构 常见的操作命令 hset设置值 hsetnx命令&#xff0c;不存在可以设置&#xff0c;存在设置不成功 hget取值&#xff0c;这里与字符串类型不同是要精确到filed。前面的判断也是基于field来实现的 要是field没有就返回null h…

计算机视觉:卷积步长(Stride)

本文重点 我们前面学习了卷积操作,也学习了填充,本节课程我们学习卷积步长,之前我们使用卷积核进行卷积操作都是在图像的左上角开始,从左到右、从上到下每次移动一步,其实移动多少步是可以变化的,这个移动步数称为步长。 什么是步长 卷积操作中的步长(Stride)是指卷…

Qt自定义的ColorDialog--仿QColorDialog

Qt已经有了色板选择&#xff0c;但是它使用QDialog形成的&#xff0c;每次调用基本上都成了点一个按钮&#xff0c;谈一个模态框&#xff0c;选择好颜色之后再关掉模态框。 但是&#xff0c;如果想将颜色选择板放在窗口上&#xff0c;并不会有模态的功能就会比较麻烦&#xff…

【Python GUI编程】零基础也能轻松掌握的学习路线与参考资料

Python GUI编程是指使用Python语言及其相关的GUI框架来开发图形用户界面的程序。学习Python GUI编程需要具备一定的基础知识&#xff0c;如Python语言基础、面向对象编程、GUI编程等。下面给出详细的学习路线和参考资料。 一、Python基础 学习Python GUI编程的第一步需要具备…

代理模式 静态代理 动态代理

代理对象可以在客户端和目标对象之间起到中介的作用&#xff0c;并且可以通过代理对象去掉客户不应该看到的内容和服务或者添加客户需要的额外服务。 代理模式中的角色&#xff1a; 代理类目标类代理类和目标类的公共接口&#xff1a;客户端在使用代理类时就像在使用目标类&a…

接口加密解决方案:Python的各种加密实现

前言 在现代软件开发中&#xff0c;接口测试已经成为了不可或缺的一部分。随着互联网的普及&#xff0c;越来越多的应用程序都采用了接口作为数据传输的方式。接口测试的目的是确保接口的正确性、稳定性和安全性&#xff0c;从而保障系统的正常运行。 在接口测试中&#xff0…

【C++项目】负载均衡oj

前言&#xff1a; 本篇记录负载均衡oj项目设计的整体思路和部分代码。 负载均衡oj项目基于http网络请求&#xff0c;通过简单的前后端交互&#xff1a;前端的页面编辑已经提交代码&#xff0c;后端控制模块和编译运行的模块分离整合&#xff08;负载均衡式的选择后端编译运行服…

【2024最新】Spring面试题

✅✅作者主页:🔗请你喝杯Java的博客 🔥🔥精选专栏:🔗Java求职一条龙(持续更新中) 💞💞觉得文章还不错的话欢迎大家点赞👍➕收藏⭐️➕评论💬支持博主🤞 👉 👉你的一键三连是我更新的最大动力❤️❤️ 【2024最新】Spring面试题 一.Spring中@Resource…

Unity包围盒

序 比如&#xff0c;目前导入了一个obj文件&#xff0c;想知道它的AABB包围盒是什么。 官方文档 Unity - Scripting API: Bounds (unity3d.com) 可以看到&#xff0c;包围盒有三个类别的&#xff1a; Mesh.bounds Unity - Scripting API: Mesh.bounds (unity3d.com) 不随…

【万字解析、学习参考资料】MySQL数据库常见面试题

version&#xff1a;1.0 文章目录 基础篇&#x1f64e;‍♂️面试官&#xff1a; 非关系型数据库和关系型数据库的区别&#xff1f;&#x1f64e;‍♂️面试官&#xff1a; MySQL 数据库两种存储引擎的区别? 事务篇&#x1f64e;‍♂️面试官&#xff1a; 事务的四大特性了解…

C语言之网络编程(必背知识点)

一、认识网络 1、网络发展史 网络的来历_百度知道 ARPnetA--Internet--移动互联网--物联网 2、局域网和广域网 局域网&#xff08;LAN&#xff09; 局域网的缩写是LAN&#xff0c;local area network&#xff0c;顾名思义&#xff0c;是个本地的网络&#xff0c;只能实现小范围…

【KVM虚拟化】· 虚拟机的冷迁移和热迁移

目录 &#x1f34e;静态迁移(冷迁移) &#x1f34e;动态迁移&#xff08;热迁移&#xff09; &#x1f34e;迁移注意事项 &#x1f352;静态迁移 &#x1f352;动态迁移 &#x1f352;迁移帮助命令 &#x1f34e;迁移实例 &#x1f353;冷迁移 &#x1f353;热迁移 &#x1f35…

ChatGPT让我变成了“超人”-如何提升团队30%效能质量提高100%的阶段性总结报告

创作背景 CHATGPT刚出现时我的内心有一万匹“马”在奔腾&#xff0c;我是排斥的、BS的、甚至关掉屏敝掉相关新闻、连家里电视机的插线都拨掉。因为它的表现真的伤到了我的自尊。 这样的情绪源至我自己的“不自信”&#xff0c;不自信的前提是因为听到的东西太过于有“冲击性”了…

更适合电音的蓝牙耳机,设计真的很潮,哈氪零度青春版上手

现在低价位的耳机&#xff0c;音质都没什么特点&#xff0c;设计也是马马虎虎吧&#xff0c;想找一款好看好听的耳机还真不容易。最近我用的是一款哈氪零度青春版&#xff0c;这款耳机设计就很不错&#xff0c;上面加入了冰雪的元素&#xff0c;而且这款耳机音频素质也很不错&a…

ESP32-S3在VSCODE上编译烧录

1.准备 安装好ESP-IDF和VSCODE上的扩展插件 参考安装步骤1 参考按照步骤2 2.编译和烧录 &#xff08;1&#xff09;显示所有例程 &#xff08;2&#xff09;在get-started处选择hello_world&#xff0c;然后创建项目目录 &#xff08;3&#xff09;选择芯片类型&#xff0c…