Vulnhub election
- 扫描主机
- 扫描端口
- 扫描目录
- 访问页面
Apache默认页面
访问扫出来的目录
像账号又像目录,拼接访问试下,只有election能访问
接着扫
每个都看一下
登录页面输入id
接着扫
不怕麻烦就每个都访问,依经验来看logs下概率大些
拿到账号密码
可能是配置文件
上面登录页面要输入id,这个账号密码只可能是ssh的了
love: P@$$w0rd@123
登录成功
Ubuntu 18.04 内核漏洞无
Sudo -l没有权限
计划任务也没有
找s位一堆:find / -perm -u=s -type f 2>/dev/null
这个长的特殊还出现在前几位
查了下Serv-U文件传输服务软件,进行上传下载的----大概率了
找下版本
符合版本的
两条都试了下,都可以用
Flag:5238feefc4ffe09645d97e9ee49bc3a6