Hack The Box(黑客盒子)Fawn篇

题目

情报

题目已披露的靶机缺陷:FTP系统,FTP协议,可能存在FTP匿名访问漏洞

实战答题

任务一

复制代码
File Transfer Protocol

任务二

可以扫也可以直接盲猜,默认21端口

复制代码
扫描:
nmap -A -v 10.129.1.14
复制代码
21

任务三

复制代码
sftp

任务四

复制代码
ping

任务五

复制代码
vsftpd 3.0.3

任务六

复制代码
Unix

任务七

复制代码
ftp -h

任务八

复制代码
anonymous  #匿名登录用户名

任务九

复制代码
230

任务十

复制代码
Windows:dir     
Linux: ls

任务十一

复制代码
get 

任务十二

查看flag.txt。

复制代码
cat flag.txt
复制代码
035db21c881520061c53e0536e44f815

通关。

相关推荐
云水一下8 小时前
零基础玩转bWAPP靶场(十三):SQL 注入(GET/搜索型)
web安全·sql注入·bwapp
云水一下11 小时前
零基础玩转bWAPP靶场(十二):Mail Header Injection(SMTP邮件头注入)
web安全·bwapp·邮箱头注入
上海云盾-高防顾问12 小时前
SD-WAN 跨境加速,真实日常使用体验
网络·网络安全
2401_8734794012 小时前
SOC告警日志中IP归属不明怎么办?部署IP离线库三步提升响应效率
网络·网络协议·tcp/ip
中北marry13 小时前
玄机靶场wp 应急响应-webshell查杀
网络安全
想学好C++的oMen15 小时前
socket编程UDP
网络协议·udp
GitLqr1 天前
玩转 WebSocket:从原理到 Flutter 实战
websocket·网络协议·flutter
微硬创新1 天前
耐达讯自动化 CC-Link IE 转 PROFINET网关在污水厂智能化升级实战
人工智能·物联网·网络协议·自动化·信息与通信
TlSfoward1 天前
抓包代理链路下的 TLS 指纹变化分析 TLSFOWARD抓包工具
数据库·爬虫·网络协议·搜索引擎·php
其实防守也摸鱼1 天前
补天SRC新手入门指南:从0到1的漏洞挖掘之路
网络·python·学习·安全·web安全·数据挖掘·挖洞