Hack The Box(黑客盒子)Fawn篇

题目

情报

题目已披露的靶机缺陷:FTP系统,FTP协议,可能存在FTP匿名访问漏洞

实战答题

任务一

复制代码
File Transfer Protocol

任务二

可以扫也可以直接盲猜,默认21端口

复制代码
扫描:
nmap -A -v 10.129.1.14
复制代码
21

任务三

复制代码
sftp

任务四

复制代码
ping

任务五

复制代码
vsftpd 3.0.3

任务六

复制代码
Unix

任务七

复制代码
ftp -h

任务八

复制代码
anonymous  #匿名登录用户名

任务九

复制代码
230

任务十

复制代码
Windows:dir     
Linux: ls

任务十一

复制代码
get 

任务十二

查看flag.txt。

复制代码
cat flag.txt
复制代码
035db21c881520061c53e0536e44f815

通关。

相关推荐
Johny_Zhao4 小时前
2025年6月Docker镜像加速失效终极解决方案
linux·网络·网络安全·docker·信息安全·kubernetes·云计算·containerd·yum源·系统运维
廖致君5 小时前
C/Python/Go示例 | Socket Programing与RPC
网络协议
栗子叶6 小时前
两种Https正向代理的实现原理
网络协议·http·https·正向代理
jingyucsdn7 小时前
网页端 VUE+C#/FastAPI获取客户端IP和hostname
网络协议·tcp/ip·fastapi
竹言笙熙8 小时前
Polarctf2025夏季赛 web java ez_check
java·学习·web安全
痴人说梦梦中人9 小时前
SwaggerFuzzer:一款自动化 OpenAPI/Swagger 接口未授权访问测试工具
网络安全·渗透测试·自动化·api测试·漏洞利用·信息搜集
SZ17011023110 小时前
IP协议 标识字段 同一个源IP、目的IP和协议号内唯一
网络·网络协议·tcp/ip
lubiii_10 小时前
SQL手工测试(MySQL数据库)
数据库·mysql·web安全·网络安全
狐5711 小时前
2025-06-02-IP 地址规划及案例分析
网络·网络协议·tcp/ip
恰薯条的屑海鸥12 小时前
零基础在实践中学习网络安全-皮卡丘靶场(第十四期-XXE模块)
网络·学习·安全·web安全·渗透测试