今天要拿下的是第四个flag,Jack of Heart
攻击方向是22端口
启动msf
Metasploitable3-Jack of Hearts 第四个flag
准备好**的字典

在msf中搜索ssh**模块
Metasploitable3-Jack of Hearts 第四个flag
使用相关模块并设置参数
Metasploitable3-Jack of Hearts 第四个flag
set PASS_FILE ~/pass.txt
set USER_FILE ~/user.txt
set rhost 192.168.0.100
run
**完成
爆出7个session
Metasploitable3-Jack of Hearts 第四个flag

用管理员账户进行ssh登录
Metasploitable3-Jack of Hearts 第四个flag
找到相关flag文件
Metasploitable3-Jack of Hearts 第四个flag
将jack_of_heart.docx下载到本地
Metasploitable3-Jack of Hearts 第四个flag
scp [email protected]:目标路径 目标文件名 下载后的存放路径
将docx文件复制到物理机,用office2007打开
Metasploitable3-Jack of Hearts 第四个flag
打开后是这样的,前面每一个flag都是一张扑克牌的png格式的图片,这个居然是一个docx文件,其中必有乾坤
我用64位编辑器打开这个文件,CTRL+W搜索一下,选择按string搜索
Metasploitable3-Jack of Hearts 第四个flag

输入png,搜索
Metasploitable3-Jack of Hearts 第四个flag
果然藏在里面,嗯,用压缩软件将它打开就可以了,
将其重命名为jack_of_hearts.zip,再用压缩软件打开
Metasploitable3-Jack of Hearts 第四个flag
我们在打开时还要注意文件的路径,这个png文件是藏在word/media目录下面的
Metasploitable3-Jack of Hearts 第四个flag
打开,大功告成
Metasploitable3-Jack of Hearts 第四个flag
这个是我们打开word文档看到的图片
Metasploitable3-Jack of Hearts 第四个flag

相关文章:

  • 2021-06-27
  • 2021-10-17
  • 2021-08-19
  • 2022-12-23
  • 2022-01-22
  • 2021-12-01
  • 2021-04-07
猜你喜欢
  • 2021-06-02
  • 2021-09-27
  • 2021-06-11
  • 2021-04-22
  • 2021-10-30
  • 2021-06-14
  • 2021-05-14
相关资源
相似解决方案