Hack The Box(黑客盒子)Fawn篇

题目

情报

题目已披露的靶机缺陷:FTP系统,FTP协议,可能存在FTP匿名访问漏洞

实战答题

任务一

复制代码
File Transfer Protocol

任务二

可以扫也可以直接盲猜,默认21端口

复制代码
扫描:
nmap -A -v 10.129.1.14
复制代码
21

任务三

复制代码
sftp

任务四

复制代码
ping

任务五

复制代码
vsftpd 3.0.3

任务六

复制代码
Unix

任务七

复制代码
ftp -h

任务八

复制代码
anonymous  #匿名登录用户名

任务九

复制代码
230

任务十

复制代码
Windows:dir     
Linux: ls

任务十一

复制代码
get 

任务十二

查看flag.txt。

复制代码
cat flag.txt
复制代码
035db21c881520061c53e0536e44f815

通关。

相关推荐
老蒋新思维32 分钟前
创客匠人峰会实录:创始人 IP 变现的 “人 + 智能体” 协同范式 —— 打破知识变现的能力边界
大数据·网络·人工智能·网络协议·tcp/ip·创始人ip·创客匠人
2501_9160074735 分钟前
TCP 抓包分析实战,从三次握手到自定义协议解析的完整方法
网络协议·tcp/ip·ios·小程序·uni-app·php·iphone
老蒋新思维3 小时前
创客匠人启示录:AI 时代知识变现的底层逻辑重构 —— 从峰会实践看创始人 IP 的破局之路
网络·人工智能·网络协议·tcp/ip·数据挖掘·创始人ip·创客匠人
码农爱学习3 小时前
使用wpa工具配网、udhcpc分配IP的过程分析
网络·网络协议·tcp/ip
北京耐用通信4 小时前
协议转换的‘魔法转换器’!耐达讯自动化Ethernet/IP转Devicenet如何让工业机器人‘听懂’不同咒语?”
网络·人工智能·科技·网络协议·机器人·自动化·信息与通信
介一安全5 小时前
【Frida Android】实战篇12:企业常用对称加密场景 Hook 教程
android·网络安全·逆向·安全性测试·frida
CAir26 小时前
一问读懂并了解HTTP代理的基本原理
网络·网络协议·http·代理
北京耐用通信6 小时前
阀岛的“超级大脑”:耐达讯自动化网关让EtherNet/IP转DeviceNet“说同一种语言”
人工智能·物联网·网络协议·网络安全·自动化·信息与通信
卓码软件测评6 小时前
具有CMA和CNAS双重资质的软件测试机构【Gatling脚本开发资源请求处理:html、css、js自动下载配置】
websocket·网络协议·测试工具·单元测试·测试用例