发现靶机

备战OSCP_Tr0ll_1 - 图1

信息收集

备战OSCP_Tr0ll_1 - 图2
备战OSCP_Tr0ll_1 - 图3
备战OSCP_Tr0ll_1 - 图4

渗透测试

备战OSCP_Tr0ll_1 - 图5
发现ftp弱口令,两个凭证进去均只有一个lol.pcap
备战OSCP_Tr0ll_1 - 图6
在包里发现线索
备战OSCP_Tr0ll_1 - 图7
备战OSCP_Tr0ll_1 - 图8
下载这个二进制,查看了二进制中的字符串,发现了一个提示。运行之后也并无变化,也只有这个提示
备战OSCP_Tr0ll_1 - 图9
按照提示,发现新目录
备战OSCP_Tr0ll_1 - 图10
两个目录中的信息,看起来应该还是字典
备战OSCP_Tr0ll_1 - 图11
备战OSCP_Tr0ll_1 - 图12
机制如我,把本次靶场出现过的所有单次都加上去,报错那个提示句都拆开加上
备战OSCP_Tr0ll_1 - 图13
备战OSCP_Tr0ll_1 - 图14

权限提升

备战OSCP_Tr0ll_1 - 图15