靶机介绍
difficult:easy
goal:get flags
download:https://download.vulnhub.com/driftingblues/driftingblues2.ova
信息探测
主机发现
端口扫描
目标主机开放了21端口,有一张图片,可以匿名登陆;此外还开放了22端口和80端口
访问ftp,下载图片,图片不知道有啥用,先放着
80端口目录扫描
可以看出目标主机使用了WordPress,访问80端口
查看源码,就是一张图片