耗時4小時通關,附上全攻略。
關卡1
先help擷取指令
passdword擷取密碼;得知密碼“”
login 後輸入密碼
關卡2
(提示讓你通過他們的測試)
進入系統後help
ls檢視檔案
cat password.txt顯示文本資訊;得知“他”的全部密碼“allomoto”
up發現有兩個使用者(2 users)
執行login
輸入獲得的密碼
關卡3
(提示你成功通過測試,一個新的測試,讓你用管理者權限執行指令)
繼續help
whoami 得知現在是user權限(即普通使用者權限,需要提權了:))
ls擷取檔案清單
cat password提示無權限讀取(這裡我看了另外兩個檔案,是無意義的)
那隻有sudo cat password擷取新密碼“m3g4pa55word”
繼續login輸入密碼
關卡4
(這裡提示你進去了,但是有檔案鎖着的,讓你解鎖檔案)
不多廢話,先help再ls收集一下資訊
先把幾個.mail檔案看了再說(這個一般是郵件資訊)(這裡發現其實我有個同行好友,應該就是“他”)(aevans.mail這個郵件說今晚慶祝生日,檔案時間03/18/64(錯誤的))
unlock data.part.02 (這裡卡關了,要輸入生日,,弄了好久)
cat birthday.jpg檢視圖檔(30号?後面證明是30歲 0.0 ;用上面那個計算得知生日是03/18/34)
再執行unlock level1.jpg輸入03/18/34成功登陸
關卡5
(提示你通過了等級1的測試,現在遠端登陸虛拟機進入等級2的系統)
老規矩help,ls來一次
cat level1.jpg檢視區域網路結構,顯示等級2電腦名未知(有3個已知“BRUCEDAYTON”“TIMGURTON”“ADAMSEVANS”)
依次ssh看看;本機,登陸失敗,關卡1機器
ssh ADAMSEVANS進入1關機器擷取資訊(help ls)
取得虛拟機TIMGURTON使用者名密碼 TimGurton:sexykate
執行cat mapglobal.jpg額外發現有遊戲共有6個等級
執行ssh TIMGURTON輸入密碼sexykate登陸之前連接配接失敗的機器
help,ls來一次,檔案資訊看一看
cat data.part01擷取一個使用者名和密碼?(danielrich:half4499way)
嘗試連接配接ssh danielrich輸入密碼,這裡提示密碼錯誤
我們切回等級2的原機ssh BRUCEDAYTON
cat data.part02讓你将全部的4換成0;也就是說密碼是half0099way
ssh danielrich輸入half0099way成功登陸
關卡6
(提示你他們關閉了直接通路裝置方式,讓你走别的路)
help ls一把
cat level2.jpg看看圖,得知有“database”“richardmills”兩個路到ccm_02
cat ccm01.man得知"exit,status,switch[link|security],switch power timgurton,reset"
cat ccm02.man得知預設密碼00ADMIN
ssh CCM_02輸入00ADMIN成功登陸
(現在用ccm01的到的指令執行)
先status看看狀态
明顯link關閉,執行switch link打開連接配接
power開關也沒開,執行switch power database打開
switch security把安全驗證關了:)
沒事可做,exit退出,回到電腦
執行ssh database連接配接上資料庫
help ls走一波
cat db_file發現幾個電腦名和密碼“matturson:887brer”“lucktyson:azd7842”“annyseilon:qwerty”“richardmills:1littleduck”“leewang:hellodudes”
回電腦,連ccm轉link到richardmills(ssh danielrich;ssh ccm_02;switch power richardmills)
exit退出
連接配接ssh richardmillss輸入密碼1littleduck登陸成功
關卡7
(提示他不關心你是誰,讓你在這個電腦上搞事)
help ls走起;新指令camera,mode[normal|thermal|infrared],light[on|off|black],
camera 看到圖檔03-01-11-05:CAKE;12-09-05:LIE;08-05-12-12-15:HELLO;A是01,而C是03要表達什麼都懂吧:)
然後設定相機夜間模式light black擷取數字12-25-01翻譯過來就是L-Y-A(右邊,這裡全部模式都看了才發現)
再設定關閉夜間模式light off并且mode infrared得到01-13翻譯為A-M (中間)
那麼應該還有(左邊)提示,執行mode thermal再看得到數字09翻譯為I
那麼密碼可能是IAMLYA
執行cat introduction.mp3輸入密碼IAMLYA成功得到資訊
他說他是這個什麼鬼系統的設計者,然後吧啦吧啦,說等他控制一台電腦做level3,再回來告訴你資訊,你用level3的指令找他。
完結!