THM学习笔记—Bounty Hacker

nmap扫描,扫了一大堆但只有三个端口是开放的

试试ftp是否可以匿名登录

可以匿名登录,把里面的文件下载下来

查看里面的内容,猜lin为用户名,locks.txt为密码列表,使用hydra进行ssh登录。

找到密码了,进行ssh登录

登录之后找到flag,接下来进行提权

sudo -l 密码就是刚刚爆破出来的密码

老方法,去tar | GTFOBins

复制粘贴直接拿下,去root里面拿到flag

相关推荐
darkb1rd10 分钟前
二、PHP 5.4-7.4版本演进与安全改进
安全·php·webshell
珠海西格11 分钟前
远动通信装置为何是电网安全运行的“神经中枢”?
大数据·服务器·网络·数据库·分布式·安全·区块链
历程里程碑25 分钟前
Linux15 进程二
linux·运维·服务器·开发语言·数据结构·c++·笔记
不光头强26 分钟前
shiro学习要点
java·学习·spring
●VON37 分钟前
React Native for OpenHarmony:ScrollView 事件流、布局行为与性能优化深度剖析
学习·react native·react.js·性能优化·openharmony
格林威1 小时前
Baumer相机铸件气孔与缩松识别:提升铸造良品率的 6 个核心算法,附 OpenCV+Halcon 实战代码!
人工智能·opencv·算法·安全·计算机视觉·堡盟相机·baumer相机
大雷神1 小时前
HarmonyOS智慧农业管理应用开发教程--高高种地--第25篇:学习中心 - 课程详情与学习
学习·华为·harmonyos
好奇龙猫1 小时前
【大学院-筆記試験練習:线性代数和数据结构(21)】
学习
dulu~dulu2 小时前
大英赛改错真题记录
笔记·英语·自用·英语改错
K·Herbert2 小时前
OpenClaw 私人电脑部署风险
人工智能·安全·编辑器