HTB-Funnel
一、打开了多少个 TCP 端口?
1 | nmap扫描IP |
二、FTP 服务器上可用的目录的名称是什么?
1 | mail-backup |
三、“Funnel”团队中的每个新成员都应尽快更改的默认帐户密码是什么?
1 | ftp Anonymous@IP,密码为空 |
四、哪个用户尚未更改其默认密码?
1 | #查看welcome_28112022文件 |
五、哪个服务在 TCP 端口 5432 上运行并且仅在本地主机上侦听?
1 | 使用ssh链接主机,用户名:christine,密码:funnel123#!# |
六、由于无法从本地计算机访问前面提到的服务,因此必须创建一个隧道并从计算机连接到它。使用哪种隧道的正确类型? remote port forwarding or local port forwarding?
1 | local port forwarding |
七、持有标志的数据库的名称是什么?
1 | #使用SSH进行端口转发 |
八、您可以使用动态隧道而不是本地端口转发吗?yes or no。
1 | yes |
九、提交flag
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 ZPast0r!