THM学习笔记—Bounty Hacker

nmap扫描,扫了一大堆但只有三个端口是开放的

试试ftp是否可以匿名登录

可以匿名登录,把里面的文件下载下来

查看里面的内容,猜lin为用户名,locks.txt为密码列表,使用hydra进行ssh登录。

找到密码了,进行ssh登录

登录之后找到flag,接下来进行提权

sudo -l 密码就是刚刚爆破出来的密码

老方法,去tar | GTFOBins

复制粘贴直接拿下,去root里面拿到flag

相关推荐
上海云盾-高防顾问6 分钟前
SD-WAN 跨境加速,真实日常使用体验
网络·网络安全
逸模17 分钟前
轻加盟模式,稳住品牌统一调性的思路
笔记·建模·公装·翻模·交底
恒拓高科WorkPlus20 分钟前
BeeWorks Meet私有化视频会议:内网会议、组织架构联动与会议安全
安全·架构
云祺vinchin34 分钟前
《“医保影像云”基础规范》核心解读
安全·数据安全·容灾备份·国产化替代·医保影像云
Multipath71243 分钟前
多链路聚合 + 宽带自组网 + 卫星便携站,构筑应急通信“铁三角”乾元通多链路聚合路由破局“三断”绝境,重构应急通信生命线
网络·5g·安全·智能路由器·实时音视频
whyTeaFo1 小时前
GAMES101: Lecture 10: Geometry 1 (Introduction) ppt笔记
笔记
中北marry1 小时前
玄机靶场wp 应急响应-webshell查杀
网络安全
sulikey2 小时前
个人Linux操作系统学习笔记11 - 环境变量
linux·笔记·学习
yydbjx2 小时前
KACHIE发圈更隐蔽,博容安可的侧键推杆是不是不如它?
安全·求救器·防身
治愈系贝壳2 小时前
ARM --- day 6 时钟
linux·arm开发·学习