首页 > 其他分享 >靶机练习 - Tr0ll -1

靶机练习 - Tr0ll -1

时间:2023-01-17 16:11:16浏览次数:48  
标签:http 练习 192.168 Tr0ll secret lol 靶机 txt 115.135

主机扫描,IP:192.168.115.135

端口扫描,开放端口:21,22,80

 80端口网站扫描:

其中http://192.168.115.135/server-status 无访问权限,http://192.168.115.135/secret/ 也没有什么发现

尝试21端口的ftp,匿名登录成功,发现流量包:lol.pcap

将流量包下载到本地查看,发现文件secret_stuff.txt以及文件的内容:

hmm....sup3rs3cr3tdirlol肯定有用的,而且是个目录,前面扫出来的网站有secret目录,尝试使用http://192.168.115.135/sup3rs3cr3tdirlol/,发现文件

这样也行??

执行该文件:

打出了一个地址,根据上面的思路,应该还是一个网站目录:http://192.168.115.135/0x0856BF/

又发现两个文件:

套路一次就算了,第二次就没用了!

 

 

Pass.txt的内容只有一行:

 

 

  which_one_lol.txt里面的内容应该是密码:

 先跑一下root,里面的密码都不对:

好家伙,一路挖坑。。。

又尝试了几种可能,都没有成功,最后求助了百度, which_one_lol.txt的内容作为用户名,密码是Pass.txt

不得不说,真的好狗!

根据作者一路挖坑一路狗的作风,这个账号权限肯定不高。

果然。。。今天先到这儿,明天继续。

 

本文仅用于技术学习和交流,严禁用于非法用途,否则产生的一切后果自行承担。

如需转载,请注明出处,这是对他人劳动成果的尊重。

标签:http,练习,192.168,Tr0ll,secret,lol,靶机,txt,115.135
From: https://www.cnblogs.com/sallyzhang/p/17045878.html

相关文章

  • Vulnhub之CyberSploit靶机详细测试过程
    CyberSploit靶机信息名称:cybersploit1识别目标主机IP地址(kali㉿kali)-[~/Desktop/Vulnhub/CyberSploit]└─$sudonetdiscover-ieth1-r192.168.56.0/24Curre......
  • Vulnhub之Deathnote 靶机详细测试过程
    Deathnotes作者:jason_huawen靶机基本信息名称:Deathnote:1地址:https://www.vulnhub.com/entry/deathnote-1,739/识别目标主机IP地址─(kali㉿kali)-[~/Vulnhub/Dea......
  • SQL注入练习
    1.确定功能点是否与数据库存在交互可能,参数是否可控2.确定功能点是否注入点id=1and1=2后面用hackbar64编码3.确定功能点对应的注入语句原型与注入参数类型判断是数字型......
  • jQuery练习3轮播图(点击圆点翻页/解决快速点击翻页的bug)
    视频点击圆点翻页实现nextPage传数值的应用:修改对应offset就行upDatePoints里面更新解决快速点击翻页的bugnextPage修改moving初始值为0一进nextPage就执行,并且变......
  • 练习机票根据淡旺季给出价格,:炼方法调用,额外增加不合法输入再次输入
    改进后加了不合法输入后,提示再次输入packagecom.fqs.demo;importjava.util.Scanner;publicclassChongZ{/*\\5-10月份属于旺季机票原价100,头等......
  • CodeQL练习1
    CodeQL官方准备了一些无关编程语言的QL语言练习,我这里整理稍许来记录学习一下。QL是一种逻辑编程语言,所以它是由逻辑公式构成的。QL使用常见的逻辑连接词(如and、or、not)、......
  • JDBC练习
    JDBC练习:练习:完成商品品牌数据的增删改查操作​ 查询:查询所有数据​ 添加:添加品牌​ 修改:根据id修改​ 删除:根据id删除1、查询所有数据:准备环境:​ 数......
  • 2023寒假 图论练习
    k.KillerSajin'sMatrixhttps://ac.nowcoder.com/acm/contest/38727/K题意构造一个n*m的01矩阵使得1的个数正好是k,每行每列的和为奇数思路我们可以把这个问题转化成......
  • jQuery练习3轮播图(平滑翻页)
    视频没写动画效果的时候平滑的翻页......
  • Vulnhub之Driftingblues 1靶机测试过程
    Driftingblues1识别目标主机IP地址─(kali㉿kali)-[~/Vulnhub/Driftingblues1]└─$sudonetdiscover-ieth1-r192.168.56.0/24Currentlyscanning:Finished!......