THM学习笔记—Bounty Hacker

nmap扫描,扫了一大堆但只有三个端口是开放的

试试ftp是否可以匿名登录

可以匿名登录,把里面的文件下载下来

查看里面的内容,猜lin为用户名,locks.txt为密码列表,使用hydra进行ssh登录。

找到密码了,进行ssh登录

登录之后找到flag,接下来进行提权

sudo -l 密码就是刚刚爆破出来的密码

老方法,去tar | GTFOBins

复制粘贴直接拿下,去root里面拿到flag

相关推荐
彧azz1 小时前
算法设计与分析:贪心与动态规划
数据结构·学习·算法·贪心算法·动态规划
一条小小yu3 小时前
基于数据库唯一索引 + 过期时间的分布式锁
学习
传奇开心果编程3 小时前
【ArkUI 练中学】第15课:UI 界面设计与实战
学习·ui·华为·harmonyos
zjxtxdy4 小时前
SPI通信协议
笔记·单片机
传奇开心果编程5 小时前
【springboot基础语法学与练】第 1 课:从零开始
java·spring boot·后端·学习
扶风ff5 小时前
练题簿小程序:家庭在线练题,课后复习更简单
学习·小程序
传奇开心果编程5 小时前
【Flutter入门练中学】第2课:布局系统
学习·flutter·ui
彧azz5 小时前
Linux 网络编程学习总结
linux·网络·笔记·学习·面试
一尘之中6 小时前
指挥控制中心与指控系统:概念、应用、厂商与DDS技术全景
学习·架构·ai写作
updayday8546 小时前
离职域账号状态变更与Ping64操作记录核对
大数据·网络·数据库·安全·智能路由器