Hackathon靶机系列Hackathon2

扫描ip:

获得靶机的ip:192.168.108.134

扫描端口:

获得80端口,7223的ssh和一个ftp服务器服务器中存在两个文件:

先看ftp:

默认用户名为ftp:

下载两个文件:

打开flag1.txt:

获得第一个flag:

打开word:

是一串密码

查看一下http服务:

访问网址:

没有什么东西

爆破一下目录:

发现robots.txt,但是也是没有什么

尝试使用其它的字典进行爆破

爆破出一个happy:

查看源代码:

发现用户名:hackathonll

尝试ssh爆破:

爆破成功

进行ssh登录:

登录成功,开启shell:

查看sudo权限:

发现vim可以进行提权:sudo vim

获得root权限:

获得flag2

相关推荐
淮北4948 分钟前
计算机网络学习(六、应用层)
linux·学习·计算机网络
lew-yu34 分钟前
【已解决】Linux中程序脚本可以手动执行成功,但加在rc.local中不能开机自启
linux·服务器
ajassi200036 分钟前
linux C 语言开发 (四) linux系统常用命令
linux·运维·服务器
小嵌同学39 分钟前
Linux:malloc背后的实现细节
大数据·linux·数据库
小马哥编程1 小时前
如何在路由器上配置DHCP服务器?
服务器·网络·智能路由器
EveryPossible1 小时前
如何终止画图
linux·编辑器·vim
爱隐身的官人1 小时前
新后端漏洞(上)- Spring Cloud Gateway Actuator API SpEL表达式注入命令执行(CVE-2022-22947)
网络·安全·web安全·spel表达式注入命令执行
星马梦缘1 小时前
计算机网络7 第七章 网络安全
网络·计算机网络·安全·web安全·非对称加密·对称加密
2401_888423092 小时前
51单片机-串口通信
网络·嵌入式硬件·51单片机
ggaofeng2 小时前
k8s网络原理
网络·容器·kubernetes