ブラッディマンディ 1 「ロシア軍事施設 ハッキング」

リストアップすると、.htpasswdとindex.htmlが存在します。 # cat .htpasswd 左のほうのコマンドは見えませんでしたが、おそらくcatかlessコマンドでしょう。 46zdVar . TqDQQというハッシュのようなものが表示されます。 それをbrute_desというツールでブルートフォースアタックをしています。 パスワードがロシア語だということにも関わらず一瞬で見つかります。 ssh test@srv3.boucka.ru SSHでさらに上のボックスであるtest@srv3.boucka.ruへ繋げようとすると、監視システムに引っかかります。 # kill -9 $$ Connection
Author: phantom37383; Tags: ブラッディマンディ ハッキング 三浦春馬 htpasswd python


















