特别声明:
1
信息搜集
我是自愿更新的!!
nmap扫一扫看看有没有什么惊喜,竟然发现了有源码地址。
访问下github看看这个源码
2
FLAG获取
利用获取的密码去连接ssh,成功登陆sandra用户
3
总结
会有踩坑的情况,主要是在gerapy这里,第一次初始化后直接执行exp会出现报错的情况,出现这种情况需要去/gerapy/projects目录下再次初始化
tips:
Gerapy 是一款 分布式爬虫管理框架,支持Python3,基于Scrapy、Scrapyd、Scrapyd-Client、Scrapy-Redis、Scrapyd-API、Scrapy-Splash、Jinjia2、Django、Vue.js 开发
4
最新靶场
HackMyVM多层网络环境
编号:PTEH-2022-10002
类型: 综合靶场
涉及靶场:Hotel、Fate、Pingme、Aqua
发布日期: 2022-05-11
修改作者:PTEHub
级别: Hard
靶场状态:开启
网络拓扑:多局域网
IP地址:10.35.153.21
5
福利
关注公众号获取以下福利
1.扫码入群回复关键词 靶场密钥 获取登录账户
2.扫码入群回复关键词 靶场列表 获取所有在线靶场IP
3.扫码入群回复关键词 靶场WP 获取部分靶场WP
4.该靶场编号:Vul-2022-006
原文始发于微信公众号(PTEHub):有手就行系列第三集之University!!
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论