第一题
第二题
第三题
第四题
第五题
第六题
第七题
第八题
第九题
第十题(重点)
首先通过nmap扫描网段
nmap -A -sC -sV 10.129.174.157
我们可以读取到ftp服务和http服务
且ftp访问是230,代表可以匿名访问读取文件
ftp 10.129.174.157
ftp登录成功
通过dir 和 get获取文件
简单分析,感觉是用户名和密码,一一对应
然后联想到还有80端口
用gobuster dir 测试一下
gobuster dir --url http://10.129.174.157/ --wordlist /usr/share/wordlists/dirbuster/director-list-2.3-small.txt -x php,html
发现存在登录后台login.php
直接使用admin 和rKXM59ESxesUFHAd进入后台
成功读取flag