htb-linux-3-shocker

nmap

在这里插入图片描述
在这里插入图片描述

web渗透

  • 由于只有80端口,只考虑目录扫描和静态文件提醒
    在这里插入图片描述

  • 为什么能能知道http://10.10.10.56/cgi-bin/user.sh?

    • 因为百度的
  • curl访问该文件
    在这里插入图片描述

shell

在这里插入图片描述

flag

在这里插入图片描述

root

在这里插入图片描述

相关推荐

  1. Linux命令查看docker hub pull ratelimit】

    2024-06-09 13:18:03       59 阅读
  2. HTB Devvortex

    2024-06-09 13:18:03       48 阅读
  3. HTB Ouija

    2024-06-09 13:18:03       50 阅读
  4. HTB Analysis

    2024-06-09 13:18:03       53 阅读
  5. HTB WifineticTwo

    2024-06-09 13:18:03       67 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-06-09 13:18:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-06-09 13:18:03       100 阅读
  3. 在Django里面运行非项目文件

    2024-06-09 13:18:03       82 阅读
  4. Python语言-面向对象

    2024-06-09 13:18:03       91 阅读

热门阅读

  1. qt自定义事件过滤器

    2024-06-09 13:18:03       30 阅读
  2. liunx查看日志

    2024-06-09 13:18:03       36 阅读
  3. FPGA复位:(43)复位高扇出的解决方案?

    2024-06-09 13:18:03       30 阅读
  4. vue3模板语法总结

    2024-06-09 13:18:03       28 阅读
  5. 用C++做一个跑酷游戏

    2024-06-09 13:18:03       34 阅读
  6. FPGA复位:(41)复位管脚PR报错?

    2024-06-09 13:18:03       27 阅读
  7. 逆运动学IK原理举例说明

    2024-06-09 13:18:03       36 阅读
  8. 浅谈单臂路由

    2024-06-09 13:18:03       34 阅读
  9. Vue基础篇--table的封装

    2024-06-09 13:18:03       26 阅读
  10. 数据结构——哈希表

    2024-06-09 13:18:03       30 阅读
  11. U9C的数据查询视图Sql

    2024-06-09 13:18:03       28 阅读
  12. kotlin gradle踩过的坑

    2024-06-09 13:18:03       44 阅读