网站导航

新闻资讯

当前位置:首页 > 新闻资讯

CTF靶场系列-Tr0ll: 1

发布时间:2019-10-04

简要描述:

下载地址https://download.vulnhub.com/tr0ll/Tr0ll.rar
实战演练查找靶机的IP
查看靶机开放的端口浏览器打开80端口
查看页面源代码,没发现什么东西爆破一下目录查看robots...

详细介绍

下载地址

https://download.vulnhub.com/tr0ll/Tr0ll.rar

实战演练

查找靶机的IP

image.png

查看靶机开放的端口

image.png浏览器打开80端口

image.png

查看页面源代码,没发现什么东西

image.png爆破一下目录

image.png查看robots文件,找到了一个目录

image.pngimage.png没发现什么东西

image.png现在就转战FTP端口,使用匿名登录,下载数据包

使用wireshark打开数据包,找到了隐藏目录

image.png

查看文件信息

image.png

找到了一个目录
image.pngimage.png

文件夹分别是账号,密码文件,使用这两个进行爆破ssh
image.png爆破之后,发现不行,后来看到目录的提示,说不定文件名就是密码(Pass.txt)

image.png

登录进去
image.png找提权exp

image.png提权成功

image.png



 


推荐产品

如果您有任何问题,请跟我们联系!

联系我们

Copyright © 武汉网盾科技有限公司 版权所有 备案号:鄂ICP备2023003462号-5

地址:联系地址:湖北省武汉市东湖新技术开发区武大科技园兴业楼北楼1单元2层

在线客服 联系方式 二维码

服务热线

15527777548/18696195380

扫一扫,关注我们

关闭