И так... у нас есть порты ssh и http. Зайдем на главную веб-страницу хоста и посмотрим, что там есть, но параллельно запустим перебор директорий, чтобы не терять время. В исходном коде страницы находим username: R1ckRul3s. Копаем дальше. Тем временем у нас перебрались директории. Взглянем на robots.txt. Выглядит как какая-то шутка в стиле Рика, но запишем на всякий случай... Мы не нашли никакой формы для входа, а значит нужно попробовать перебрать директории при помощи аналогичной утилиты (gobuster). Как вариант, ещё использовать другие словари, но от их разнообразия голова кругом. У Gobuster есть свои словари с различными уровнями сложности. dirb лучше использовать для быстрого прощупывания почвы... Бинго! Сканировать дальше не вижу смысла т.к. мы и так нашли самое важное. Заходим на страницу авторизации: Попробуем ввести добытые при разведке данные. Username: R1ckRul3s Password: Wubbalubbadubdub Мы внутри) Проверим сразу же команду ls: Забираем сразу же первый флаг и.... Посмотреть с