当前位置: 首页 > news >正文

Pickle Rick

Pickle Rick

####################
正在进行目录扫描..._|. _ _  _  _  _ _|_    v0.4.3(_||| _) (/_(_|| (_| )Extensions: php, asp, aspx, jsp, html, htm | HTTP method: GET | Threads: 25 | Wordlist size: 12266Target: http://10.201.85.253/[23:30:49] Scanning: 
[23:31:18] 403 -   278B - /.php                                            
[23:32:29] 200 -    2KB - /assets/                                         
[23:32:29] 301 -   315B - /assets  ->  http://10.201.85.253/assets/        
[23:33:48] 200 -    1KB - /index.html                                      
[23:34:03] 200 -   882B - /login.php                                       
[23:35:05] 200 -    17B - /robots.txt                                      
[23:35:14] 403 -   278B - /server-status/                                  
[23:35:14] 403 -   278B - /server-status                                   Task Completed

主界面F12提示:

  <!--Note to self, remember username!Username: R1ckRul3s-->

/robots.txt中有:Wubbalubbadubdub,猜测是密码.

/login.php 登陆一下

登进去有rce:

-rwxr-xr-x 1 ubuntu ubuntu   17 Feb 10  2019 Sup3rS3cretPickl3Ingred.txt
drwxrwxr-x 2 ubuntu ubuntu 4096 Feb 10  2019 assets
-rwxr-xr-x 1 ubuntu ubuntu   54 Feb 10  2019 clue.txt
-rwxr-xr-x 1 ubuntu ubuntu 1105 Feb 10  2019 denied.php
-rwxrwxrwx 1 ubuntu ubuntu 1062 Feb 10  2019 index.html
-rwxr-xr-x 1 ubuntu ubuntu 1438 Feb 10  2019 login.php
-rwxr-xr-x 1 ubuntu ubuntu 2044 Feb 10  2019 portal.php
-rwxr-xr-x 1 ubuntu ubuntu   17 Feb 10  2019 robots.txt

但使用cat读取的时候发现Command disabled to make it hard for future **PICKLEEEE RICCCKKKK**

应该是被waf了,我们来尝试绕过一下或者换其他命令比如nl

读到Sup3rS3cretPickl3Ingred.txt为:mr. meeseek hair

clue.txt:Look around the file system for the other ingredient.

在home下找到原料2

利用sudo -l提权,发现任意命令都可以无密码获得root权限,在root下有原料3.

http://www.jsqmd.com/news/44080/

相关文章:

  • 在ec2上部署qwen-image模型
  • 一种成熟的状态机
  • linux c 文件删除文件夹
  • linux c 指针
  • AI元人文的“双模决策”体系:自动驾驶与人机协作——附语:关于一个思维陷阱的坦诚
  • 2025留学生名企内推首选清单:从实习到入职全程护航,5家实力机构深度测评
  • 2025新加坡留学机构推荐:从新国大到南洋理工,选对中介少走弯路
  • 11.18工作汇总
  • 每日反思(2025_11_18)
  • OI 笑传 #30
  • 2025年11月马来西亚留学中介排名:从本科到博士的专属申请方案
  • rust基础第一篇:环境搭建
  • 43
  • Windows-Delivery-Optimization
  • 2025韩国留学选中介不踩坑,5家高性价比机构深度测评
  • 今晚Cloudflare一哆嗦,我的加班计划全泡汤
  • 老技术人的离开“总是悄无声息
  • 申请澳洲八大认准这些中介!2025年11月高录取率留学机构全解析
  • 2025年11月香港留学机构TOP5:高录取率中介都在这,八大申请测评推荐
  • TCP Socket 和 UDP Socket的创建流程
  • 保证可靠数据传输的相关原理
  • 构建流畅架构:领域驱动设计、Wardley映射与团队拓扑的完美融合
  • 2026藤校Offer稳拿指南:5家高录取率留学机构实测核心优势对比
  • 狂神学习day1 markdown
  • Week4 题解
  • linux c 宏
  • linux c 图形
  • AcWing 1628:判断红黑树
  • 2025年11月留学中介避坑指南:前十机构实力解析,不同需求对应选
  • 2025年11月出国留学咨询机构排行榜:从申请到就业全维度推荐