Hacker The Box 之 Crocodile 6

 第一题

第二题

第三题

 第四题

第五题

第六题

 第七题

 第八题

第九题

 第十题(重点)

首先通过nmap扫描网段

nmap -A -sC -sV 10.129.174.157

我们可以读取到ftp服务和http服务

且ftp访问是230,代表可以匿名访问读取文件

ftp 10.129.174.157 

ftp登录成功

通过dir 和 get获取文件

简单分析,感觉是用户名和密码,一一对应

然后联想到还有80端口

用gobuster dir  测试一下

gobuster dir --url http://10.129.174.157/ --wordlist /usr/share/wordlists/dirbuster/director-list-2.3-small.txt -x php,html

发现存在登录后台login.php

 直接使用admin 和rKXM59ESxesUFHAd进入后台

成功读取flag

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

A4n9g7e2l

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值