freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

CTF靶场系列-Tr0ll: 1
2019-10-04 23:14:47
所属地 广东省

下载地址

https://download.vulnhub.com/tr0ll/Tr0ll.rar

实战演练

查找靶机的IP

image.png

查看靶机开放的端口

image.png浏览器打开80端口

image.png

查看页面源代码,没发现什么东西

image.png爆破一下目录

image.png查看robots文件,找到了一个目录

image.pngimage.png没发现什么东西

image.png现在就转战FTP端口,使用匿名登录,下载数据包

使用wireshark打开数据包,找到了隐藏目录

image.png

查看文件信息

image.png

找到了一个目录
image.pngimage.png

文件夹分别是账号,密码文件,使用这两个进行爆破ssh
image.png爆破之后,发现不行,后来看到目录的提示,说不定文件名就是密码(Pass.txt)

image.png

登录进去
image.png找提权exp

image.png提权成功

image.png



# ctf靶场系列
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者