当前位置: 首页 > news >正文

HTB-Crocodile(FTP和web综合利用)

前言

  • 各位师傅大家好,今天给大家讲解Crocodile靶机
    在这里插入图片描述

渗透过程

信息搜集

在这里插入图片描述
在这里插入图片描述

  • 服务器开放了21FTP和80HTTP服务
  • 思路:可以尝试 匿名登录FTP 或者 尝试WEB登录后台

FTP匿名登录

在这里插入图片描述

  • 通过anonymous 匿名登录到FTP服务器
  • allowed.userlist 和 allowed.usserlist.pass 分别是 账户和密码

Web目录爆破

在这里插入图片描述

  • 服务器有login.php 可以尝试拿ftp的账号密码,做一个碰撞
    在这里插入图片描述
    账号:
    在这里插入图片描述
    密码:
    在这里插入图片描述
    在这里插入图片描述
    flag:c7110277ac44d78b6a9fff2232434d16

答案

  • 1.nmap的默认脚本扫描参数是?

-sC

  • 2.21端口运行的服务版本是?

vsftpd 3.0.3

  • 3.如果匿名登录成功,返回的是什么状态码?

230

  • 4.使用什么用户进行匿名登录?

anonymous

  • 5.使用什么命令下载FTP文件?

get

  • 6.下载的allowed.userlist 感觉权限最高的用户是?

admin

  • 7.服务器运行的apache web是什么版本?

Apache httpd 2.4.41

  • 8.gobuster用什么参数指定后端文件?

-x

  • 9.服务器的后台登录文件名是?

login.php

  • 10.flag是?

c7110277ac44d78b6a9fff2232434d16

总结

  • 通过对FTP匿名登录,拿到相关敏感文件,碰撞登录

http://www.mrgr.cn/news/16845.html

相关文章:

  • Matrix:重塑APM领域,以简驭繁的性能监控新纪元
  • 初等数学几百年重大错误:N各元n的对应n+1的全体是N的真子集N+——百年病态集论的症结
  • 2024年8月总结及随笔之逝
  • [免越狱]FLEXTool/FLEX 炫酷功能怎么添加到目标App
  • Python enumerate()函数详解
  • Flask中的g的作用
  • 旋转排序:搜索算法
  • git branch 不显示分支名称
  • docker实战基础一
  • 计算机病毒特点有哪些
  • 破解wifi步骤
  • LangChain基础知识
  • 华为 HCIP-Datacom H12-821 题库 (1)
  • AI学习指南深度学习篇-门控循环单元的结构和原理
  • 使用mysql保存密码
  • 有向无环图的关联矩阵及其矩阵乘积的含义
  • PowerShell的强大命令集合
  • SOMYO™,一款将“照片”自动转为“手绘素描”的专业级软件
  • 构建Spring Boot应用的微服务服务依赖管理
  • Ubuntu/Debian 上删除未使用的软件包