渗透测试学习日记之Hack the Box - Fawn

首先创建机器

 任务一

三个字母的首字母缩写FTP代表什么?

file transfer protocol

任务二

从架构上讲,FTP使用什么通信模型?

client-server model

任务三

一个流行的GUI FTP程序的名称是什么?

filezilla

任务四

FTP服务通常在哪个端口上活动?

21 tcp

任务五

 FTP安全版本的首字母缩略词是什么?

sftp

任务六

 我们可以使用什么命令来测试与目标的连接?

ping

任务七

 通过扫描,目标上运行的FTP版本是什么?

 vsftpd 3.0.3

 任务八

 通过扫描,目标上运行的是什么操作系统类型?

unix

 FLAG

 通过匿名(anonymous)的方式登录ftp

 通过ls命令查看文件,通过get命令将文件下载到本地,通过bye命令可以退出

 在本地查看flag.txt文件内容。

OK~完成

 拓展知识

一、根据nmap扫描到的版本号,可以搜索版本是否存在已知的漏洞和利用方式。

Exploit Database - Exploits for Penetration Testers, Researchers, and Ethical Hackers

 二、

B/S模型

客户端通过浏览器,浏览web服务器上的网页,这样的模型叫bs模型,b指客户端browser,s指服务端server。在客户端和浏览器端之间走的报文是http协议(即超文本传输协议)

C/S模型

客户端(client)发报文,服务器(server)收报文,服务器收到报文之后处理。这与bs模式没有很大区别,只不过是c与s间可以自定义数据传送报文。cs模式一般走的协议是tcp协议

三、nmap使用手册

Nmap帮助手册_ma963852的博客-优快云博客

跟随B站大佬做题:渗透测试学习日记之第二天:Fawn_哔哩哔哩_bilibili

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值