ただのメモです

Writeupなら他のブログ見たほうがいいと思います.

2021-06-18から1日間の記事一覧

Jerry writeup

まずnmapから httpサーバーのみ。次にgobuster、niktoで事前調査。 いくらか興味深いページが見られるがページにアクセスしてみる。 どうやらターゲットはTomcatを使用しているようだ。事前調査で気になったページを見ていると/manager/htmlで認証を要求され…

Lame Writeup

まずnmapから ftp ssh sambaが開いています。ftpにアクセスしてみても特にファイルはありません。sambaもめぼしい情報がありません。今度は少し範囲を広げてnmapで検索してみます。すると distccが開いています。これを検索してみるとmetasploitで侵入できる…