Troll 1

https://download.vulnhub.com/tr0ll/Tr0ll.rar

靶场IP:192.168.32.172

image-20220718095600482

扫描对外端口

匿名登录FTP

分析数据包,找到一个单词sup3rs3cr3tdirlol和一个文件secret_stuff.txt

image-20220718100122487
image-20220718100205228

访问80端口

image-20220718095811344

扫描目录

image-20220718100309740

访问secret目录,没啥用

image-20220718100318567

根据数据包的信息访问

image-20220718100407461

分析roflmao文件

image-20220718100528773

访问0x0856BF目录

image-20220718100549369

访问目录

image-20220718100657494

提示说这个目录包括密码,但是直接点击Pass.txt,没有密码

image-20220718100748284

爆破密码overflow/Pass.txt

image-20220718101020666

ssh登录

image-20220718101132037

使用CVE-2015-1328进行提权

image-20230208160906995

最后更新于

这有帮助吗?