Здравствуйте, дорогие друзья. Продолжаем рассматривать прохождения комнат на сервисе TryHackMe, и сегодня остановимся на машине, которая называется Bounty Hacker: Первым делом, запускаем уязвимую машину, и Attack Box. У меня это будет Kali Linux: Далее, идем в терминал Kali Linux, и запускаем инструмент «Nmap» командой: nmap –sV –p- <ip-адрес цели>: Жмем на кнопку «Submit», и сдаем задание: Ожидаем какое-то время сканирование, и по завершении мы имеем 3 открытых порта: Следующее задание будет заключаться в том, что мы должны найти того, кто написал список задач. В результатах сканирования видим открытый порт 21 ftp. Это хороший вектор для исследования. Логин по дефолту можно указать как: «anonymous», что мы и попытаемся сделать: Введем для начала, команду «ls»: Нас будут интересовать файлы с расширением .txt. Скачиваем все, с помощью команды «mget *»: Проверим скачанные файлы с помощью команды «cat»: Попробуем вставить имя «lin» в наше задание: Все отлично. Правильный ответ на вопрос.
CTF (Capture the Flag) – Bounty Hacker. TryHackMe.
22 декабря 202122 дек 2021
9
1 мин