难度:初级++
靶机发布日期:2020年1月6日
靶机描述:Description: The Mattermost chatting system may or may not hold sensitive information. Can you find your way in?
Virtual Machine: VMware
Operation System: Linux Ubuntu 16.04
Format: VMDK
DHCP Service: Enabled
IP Address: Automatically Assigned
博客中如有任何问题,恳请批评指正,万分感谢。个人邮箱:[email protected]
工具、知识点和漏洞
- nmap
- gobuster
- nc
- Ghidra
0x00、信息收集
靶机IP:192.168.1.142
nmap -sn 192.168.1.0/24
端口和服务
nmap -sS -T4 -A -p- 192.168.1.142
页面、目录枚举,无果。
gobuster dir -u http://192.168.1.142 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x .php,.txt,.html,.zip
FTP允许匿名账户登录,但登录之后文件夹是空的。
3389(XRDP&