# CTF Range-115 ## Challenge 115 ## Challenge 116 ## Challenge 117 ## Challenge 118  * Rustscan *  * Nmap *  * Found a interest website *  * 在3000port的gitee上發現這個網站的source code, 目前這個會接收使用者的輸入並過濾字元, 再利用 `shell_exec`執行base64+使用者輸入的command回顯於網頁上 *  * 所以當我輸入`/root/.ssh/id_rsa`時系統就執行了base64過的root密鑰, 再解密 *  *  * 這段則是會利用root的密鑰登入 *  * 在原本root的`.bashrc`有寫特定規則, echo一段字串就會exit, 所以這邊用 `-t` 指定成/bin/sh *  ## Answer * Challenge 115:`5oMBD` * Challenge 116:`3000` * Challenge 117:`Base64` * Challenge 118:`c6eef85e`
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up