首页 > 其他分享 >OSCP靶场练习从零到一之TR0LL: 1

OSCP靶场练习从零到一之TR0LL: 1

时间:2025-01-18 10:45:26浏览次数:1  
标签:ftp http 31.131 192.168 TR0LL 零到 靶场 txt OSCP

本系列为 OSCP 证书学习训练靶场的记录,主要涉及到 vulnhub、HTB 上面的 OSCP 靶场,后续慢慢更新

1、靶场介绍

名称:

TR0LL: 1

下载地址:

https://www.vulnhub.com/entry/tr0ll-1,100/

2、信息收集

nmap 扫描 ip,发现目标 ip192.168.31.131

使用 nmap 详细扫描

nmap -sV 192.168.31.131

发现三个端口,21、22、80

打开 web 端,无结果

dirb 爆破目录,也没有什么结果,发现一个robots.txtsecret.txt打开也没东西

尝试 ftp 匿名连接

ftp 192.168.31.131
成功以 anonymous 身份连接,密码为空

使用 dir 查看文件,发现 lol.pcap 文件,把他 get 下来

3、渗透

使用 wireshark 打开数据包,输入过滤语句

ftp-data || ftp,查看 ftp 流量

发现一个 txt 文件 secret_stuff.txt

在 ftp-data 包里查看内容,内容为

Well, well, well, aren't you just a clever little devil, you almost found the sup3rs3cr3tdirlol

标签:ftp,http,31.131,192.168,TR0LL,零到,靶场,txt,OSCP
From: https://www.cnblogs.com/cn-sec-/p/18678111

相关文章

  • Vulnhub-Tr0ll靶机笔记
    Tr0ll靶机笔记概述靶机地址:https://www.vulnhub.com/entry/tr0ll-1,100/这台靶机比较简单,让我们开始Hackit!一、nmap扫描1、端口扫描sudonmap-sT--min-rate10000-p-192.168.52.6-oportsNmapscanreportfor192.168.52.6Hostisup(0.0026slatency).Notsh......
  • 从零到手搓一个Agent:AI Agents新手入门精通(一)
    今日主题:当什么是Agent,与LLM的区别又是啥这一天,你的女朋友问你(假设我们有女朋友),宝宝,什么是Agent啊,Agent和LLM有什么区别呀,最近大家都在说的Agent究竟是什么,包括很多文章都在写的Agent,还有之前谷歌发布的Agents白皮书究竟是什么,对我们有什么帮助,对我们有什么影响呢?现在,编者......
  • 从零到一:企业如何选择合适的文档协作工具
    高效的团队协作是企业成功的重要驱动力,而团队文档工具在其中扮演着关键角色。近年来,SaaS(软件即服务)模式的迅猛发展,不仅让文档工具更易用、更智能,也从根本上提升了企业效率。本文将从SaaS视角探讨团队文档工具如何赋能企业发展。一、团队文档工具如何赋能企业效率1.高效协作的......
  • Java从零到1的开始-Day11
    一、代码块1构造代码块1.格式: {  代码 }2.执行特点: 优先于构造方法执行,而且构造方法执行几次,构造代码块就执行几次publicclassPerson{publicPerson(){System.out.println("我是Person的无参构造");}//构造代码块{......
  • Java从零到1的开始-Day06
    一、方法1.参数和返回值使用的时机1.参数: 当想将一个方法中的数据传递到另外一个方法中,那么被调用方法需要定义参数,调用时传递想要传递过去的数据2.返回值: 调用方法时,想要此方法的结果,去参与其他操作,那么被调用的方法需要将自己的结果返回publicclassDemo0......
  • 一书从零到精通入门大模型开发了!《从零开始大模型开发与微调》【附PDF】
    前言在人工智能领域,大型预训练模型(LargePre-trainedModels,LPMs)已经成为推动自然语言处理(NLP)技术发展的重要力量。这些模型在海量数据上进行预训练,能够捕捉到丰富的语言模式和知识,进而在各种下游任务上展现出卓越的性能。今天,给大家分享的这份手册以PyTorch2.0为基础......
  • 从零到一
    从零到一:技术梦想的实现之路引言在这个充满挑战与机遇的学期里,我们一同经历了软件工程的洗礼,从理论到实践,从个人到团队,每一步都留下了深刻的印记。现在,让我们一同回顾这段旅程,总结收获,展望未来。一、学期回顾1.1回顾你对于软件工程课程的想象在学期开始之前,我对软件工程的想......
  • 华为应用商店(鸿蒙appgallery),保姆级上架教程,打包,签名……从零到一手把手教你上架你的
    前言既然是保姆级教程,那我就从从开始事无巨细的讲述一下。下方是目录,可能有些稍微了解的人只想知道签名、上传安装包之类的过程,可以快速跳转。目录前言正文准备工作电子版权和免责函电子版权免责函备案(单机忽略)隐私政策网址一、腾讯文档二、第三方托管或者appgall......
  • (最新)OSCP 官方考试指南-双语翻译精校版
    ......
  • oscp备考,oscp系列——FristiLeaks_1.3靶场
    oscp备考,oscp系列——FristiLeaks_1.3靶场FristiLeaks_1.3难度为简单靶场考察信息收集,有点ctf的味道,通过提示最后发现upload上传地点使用Apache解析漏洞,绕过白名单限制最后牛脏提权下载地址:https://pan.quark.cn/s/26e1cb6958fcnmap主机发现└─#nmap-sn192.168.......