THM学习笔记—Bounty Hacker

nmap扫描,扫了一大堆但只有三个端口是开放的

试试ftp是否可以匿名登录

可以匿名登录,把里面的文件下载下来

查看里面的内容,猜lin为用户名,locks.txt为密码列表,使用hydra进行ssh登录。

找到密码了,进行ssh登录

登录之后找到flag,接下来进行提权

sudo -l 密码就是刚刚爆破出来的密码

老方法,去tar | GTFOBins

复制粘贴直接拿下,去root里面拿到flag

相关推荐
xiaobuding_QAQ1 小时前
自用Proteus(8.15)常用元器件图示和功能介绍(持续更新...)
单片机·嵌入式硬件·学习·proteus
Starry_hello world1 小时前
二叉树实现
数据结构·笔记·有问必答
wei_shuo1 小时前
偏标记学习+图像分类(论文复现)
学习·分类·数据挖掘
Miqiuha2 小时前
lock_guard和unique_lock学习总结
java·数据库·学习
一 乐3 小时前
学籍管理平台|在线学籍管理平台系统|基于Springboot+VUE的在线学籍管理平台系统设计与实现(源码+数据库+文档)
java·数据库·vue.js·spring boot·后端·学习
DonciSacer3 小时前
TryHackMe 第6天 | Web Fundamentals (一)
安全
加油,旭杏4 小时前
【中间件学习】fastCG介绍和使用
学习·nginx·fastcgi
limengshi1383924 小时前
通信工程学习:什么是TFTP简单文件传输协议
网络·网络协议·学习·信息与通信
GFCGUO4 小时前
ubuntu18.04运行OpenPCDet出现的问题
linux·python·学习·ubuntu·conda·pip
丝丝不是土豆丝6 小时前
学习 CSS 新的属性 conic-gradient 实现环形进度条
学习