HackTheBox - Starting Point -- Tier 0 ---Fawn

news2024/11/15 10:58:02

文章目录

    • 一 题目
    • 二 实验过程


一 题目

Tags

FTP、Network、Protocols、Reconnaissance、Anonymous/Guest Access

译文:文件传输协议、网络、协议、侦察、匿名/访客访问

Connect

To attack the target machine, you must be on the same network.Connect to the Starting Point VPN using one of the following options.
It may take a minute for HTB to recognize your connection.If you don't see an update after 2-3 minutes, refresh the page.

译文:要攻击目标机器,您必须位于同一网络上。使用以下选项之一连接到起点 VPN。
HTB 可能需要一分钟才能识别您的连接。如果 2-3 分钟后没有看到更新,请刷新页面。

SPAWN MACHINE

Spawn the target machine and the IP will show here.

译文:生成目标机器,IP 将显示在此处

TASK 1

What does the 3-letter acronym FTP stand for?

译文:FTP 的 3 个字母缩写代表什么?

答:File Transfer Protocol

TASK 2

Which port does the FTP service listen on usually?

译文:哪个端口通常监听FTP服务?

答:21

TASK 3

What acronym is used for the secure version of FTP?

译文:FTP 的安全版本使用什么缩写词?

答:SFTP

TASK 4

What is the command we can use to send an ICMP echo request to test our connection to the target?

译文:我们可以使用什么命令发送 ICMP 回显请求来测试与目标的连接?

答:ping

TASK 5

From your scans, what version is FTP running on the target?

译文:您的扫描,目标上运行的 FTP 版本是什么?

答:vsftpd 3.0.3

TASK 6

From your scans, what OS type is running on the target?

译文:根据您的扫描,目标上运行的操作系统类型是什么?

答:Unix

TASK 7

What is the command we need to run in order to display the 'ftp' client help menu?

译文:为了显示“ftp”客户端帮助菜单,我们需要运行什么命令?

答:ftp -h

TASK 8

What is username that is used over FTP when you want to log in without having an account?

译文:当您想在没有帐户的情况下登录时,使用的 FTP 用户名是什么?

答:anonymous

TASK 9

What is the response code we get for the FTP message 'Login successful'?

译文:我们收到的 FTP 消息“登录成功”的响应代码是什么?

答:230

TASK 10

There are a couple of commands we can use to list the files and directories available on the FTP server. One is dir. What is the other that is a common way to list files on a Linux system.

译文:我们可以使用几个命令来列出 FTP 服务器上可用的文件和目录。一个是目录,另一种是在 Linux 系统上列出文件的常见方法。

答:ls

TASK 11

What is the command used to download the file we found on the FTP server?

译文:用于下载我们在 FTP 服务器上找到的文件的命令是什么?

答:get

SUBMIT FLAG

Submit root flag

译文:提交根标志

二 实验过程

靶机ip地址:10.129.172.30

1.端口扫描

nmap -sV 10.129.172.30

在这里插入图片描述

2.登录ftp

ftp 10.129.172.30
anonymous : anon123

在这里插入图片描述

3.查看flag

在这里插入图片描述


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1134101.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【知识专栏丨python数分实战】电商数据分析案例

01 电商数据来源 1.商品API:提供了搜索、详情、评价等与商品相关的接口,可以通过关键词搜索商品,获取商品详情、销量等信息。 2. 店铺API:提供了店铺信息、店铺内商品等接口,可以查询店铺的基本信息、主营类目、评分…

app广告变现平台怎么选?聚合广告平台的优势有哪些?

app在接广告的时候,开发者考虑最多的就是怕影响用户体验,在广告收益和流量变现之间找一个平衡,这个是需要一定的仔细思考的。广告多了,用户体验被伤害了,那app的留存日活都会受到影响,但是不上广告的话&…

反向传播法(backpropagation)的基本原理

本文通过整理李宏毅老师的机器学习教程的内容,介绍神经网络中用于更新参数的反向传播法(backpropagation)的基本原理。 反向传播 backpropagation, 李宏毅 神经网络的结构: loss(损失)的计算&#xf…

淘宝、京东双11活动全自动脚本丨IOS+安卓

淘宝的活动 - 幻想岛总动员开始了! 又开始手忙脚乱地做任务了,逛逛蚂蚁森林、芭芭农场、答题、逛店铺...很多任务,纯手动当然很累,这个时候,我们就需要借助一些脚本软件,让他自动完成任务,薅点小…

基于android的 rk3399 同时支持多个USB摄像头

基于android的 rk3399 同时支持多个USB摄像头 一、前文二、CameraHal_Module.h三、CameraHal_Module.cpp四、编译&烧录Image五、App验证 一、前文 Android系统默认支持2个摄像头,一个前置摄像头,一个后置摄像头 需要支持数量更多的摄像头&#xff0…

博睿动态|GOPS全球运维大会2023上海站即将开启!

10月26日,博睿数据将应邀出席第二十一届 GOPS 全球运维大会,大会为期2天,侧重方向是 DevOps、BizDevOps、AIOps、DevSecOps、云原生、效能度量等技术领域。 博睿数据AIOps首席专家兼产品总监贺安辉受邀出席10月26日的AIOps最佳实践及解决方案…

8 路数字量输入兼容干接点、湿节点多功能RTU

污水处理厂是处理废水并确保其符合排放标准的重要设施。为了监控和管理污水处理厂的流量和流速数据,采集网关在其中起到关键作用。本文将介绍污水处理厂流量流速数据采集网关的功能、工作原理以及其在污水处理厂中的重要性。 实时监测流量和流速数据:网关…

Arduion-STM32

​ Arduion-STM32 stm32duino 让stm32 在arduino中使用 源代码:GitHub - stm32duino/Arduino_Core_STM32: STM32 core support for Arduino busybox文件位置 stm32duino 下有个stm32tool 项目,内含有busybox.exe 使用usb转TTL烧写 使用 PA9 PA10 …

Linux cd命令:切换目录

cd 命令,是 Change Directory 的缩写,用来切换工作目录。Linux 命令按照来源方式,可分为两种,分别是 Shell 内置命令和外部命令。 所谓 Shell 内置命令,就是 Shell 自带的命令,这些命令是没有执行文件的&a…

VulnHub Tre

一、信息收集 1.nmap扫描 发现开发端口:22、80、8082 访问80和8082端口,没有发现什么有价值的信息 2.扫描目录 dirsearch扫描目录 ┌──(root💀kali)-[~/routing/dirsearch-] └─# python3 dirsearch.py -u "http://192.168.103.1…

sudo apt update 后会出现的一堆问题的解决

于是,我选择卸载CUDA : 采用的方法是: cd /usr/local/cuda-11.4/bin/ sudo ./cuda-uninstaller sudo rm -rf /usr/local/cuda-11.4 然后重新下载CUDA: 下载的时候注意: 首先选择下载对应的版本,如果还…

C++基础语法——智能指针

目录 1.智能指针存在的意义 2.内存泄漏 ①什么是内存泄漏,内存泄漏的危害 ②内存泄漏分类 ③如何检测内存泄漏 ④如何避免内存泄漏 3.智能指针的使用及其模拟实现 ①RAII ②智能指针的原理 ③std::auto_ptr 模拟实现 ④std::unique_ptr 模拟实现 ⑤st…

【目标跟踪】ECO算法论文阅读:ECO: Efficient Convolution Operators for Tracking

文章目录 1. 论文概要2. 研究背景和动机3. 相关滤波用于目标跟踪的原理4. ECO算法流程5. ECO算法创新点5.1 特征降维:PCA5.2 训练集简化:GMM5.3 模型更新策略:间歇更新 1. 论文概要 论文下载地址:ECO: Efficient Convolution Oper…

UG\NX二次开发 设置对象的高亮状态 UF_DISP_set_highlight

文章作者:里海 来源网站:王牌飞行员_里海_里海NX二次开发3000例,里海BlockUI专栏,C\C++-CSDN博客 感谢粉丝订阅 感谢 2301_79203630 订阅本专栏,非常感谢。 简介 UG\NX二次开发 设置对象高亮状态 UF_DISP_set_highlight 效果 代码 #include "me.hpp"extern DllEx…

Redis数据库管理工具Redis Desktop Manager最新中文

Redis Desktop Manager是一款直观且易用的Redis数据库管理工具,支持Windows、macOS和Linux等多平台。它提供了丰富的功能和工具,使用户可以轻松地创建、编辑、删除和浏览Redis键值对,并执行各种Redis命令。通过SSH Tunnel连接,RDM…

信号浪涌保护器的行业应用和原理与分类解决方案

什么是信号浪涌保护器 信号浪涌保护器是一种电子设备,它可以保护信号线路上的仪器、设备或系统免受雷击或其他瞬态过电压的损害。 信号浪涌保护器的主要原理是将线路上产生的高压浪涌,泄放到大地,将其限制到被保护对象可以耐受的范围内&…

【博士每天一篇文献-算法】Overcoming catastrophic forgetting in neural networks

阅读时间:2023-10-24 1 介绍 年份:2016 作者:James Kirkpatrick, Razvan Pascanu, Neil Rabinowitz, Joel Veness, Guillaume Desjardins, Andrei A. Rusu, Kieran Milan, John Quan, Tiago Ramalho, Agnieszka Grabska-Barwinska, Demis H…

js实现在报表参数界面获取body中控件的值

要在报表参数界面获取body中控件的值,你可以使用JavaScript来实现。下面是一个详细的介绍: 1. DOM(文档对象模型): - DOM是用于操作HTML文档的API,它允许你通过JavaScript访问和操作文档中的元素。 - 在报…

python由0到1的基础第一篇(基础语法、变量类型、运算符)

文章目录 前言编程语言是什么?编译型语言和解释型语言的区别编译型语言解释型语言编译型语言和解释型语言的差异总结 一、Python是什么?Python简介1.1Python是什么?1.2Python简介1.2.1Python优点1.2.2Python的缺点 二、Python能干什么&#x…

iview form 动态表单

最开始用得网上得 <FormItemlabel"采购方开户行":rules"baseForm.receiptType 12? baseInfoRule.procureBank: [{ required: false }]"><Inputv-model"baseForm.procureBank"placeholder"请输入采购方开户行"style"w…