Hackathon靶机系列Hackathon2

扫描ip:

获得靶机的ip:192.168.108.134

扫描端口:

获得80端口,7223的ssh和一个ftp服务器服务器中存在两个文件:

先看ftp:

默认用户名为ftp:

下载两个文件:

打开flag1.txt:

获得第一个flag:

打开word:

是一串密码

查看一下http服务:

访问网址:

没有什么东西

爆破一下目录:

发现robots.txt,但是也是没有什么

尝试使用其它的字典进行爆破

爆破出一个happy:

查看源代码:

发现用户名:hackathonll

尝试ssh爆破:

爆破成功

进行ssh登录:

登录成功,开启shell:

查看sudo权限:

发现vim可以进行提权:sudo vim

获得root权限:

获得flag2

相关推荐
竹言笙熙4 分钟前
代码审计初探
学习·web安全
打不了嗝 ᥬ᭄10 分钟前
Linux的权限
linux
落幕15 分钟前
C语言-进程
linux·运维·服务器
深度Linux24 分钟前
C++程序员内功修炼——Linux C/C++编程技术汇总
linux·项目实战·c/c++
AI服务老曹1 小时前
运用先进的智能算法和优化模型,进行科学合理调度的智慧园区开源了
运维·人工智能·安全·开源·音视频
shimly1234562 小时前
tcpdump 用法示例
网络·测试工具·tcpdump
风静如云2 小时前
OpenBMC:BmcWeb定义service
linux
网络安全King2 小时前
华为 网络安全 认证
安全·web安全
leoufung2 小时前
VIM FZF 安裝和使用
linux·编辑器·vim
网络安全-老纪3 小时前
网络安全-js安全知识点与XSS常用payloads
javascript·安全·web安全