🏆Vulnversity Writeup
Vulnversity
Não vou conseguir lembrar a data certinha da primeira vez que fiz, mas estou recomeçando no tryhackme e este é o writeup q eu gostaria de trazer primeiro.
--Vou pular as primeiras tasks que são sobre estar conectado a VPN, ter um sistema com NMAP instalado, estar conectado na máquina do desafio e também pularemos as perguntas que não precisam de resposta.
Escaneando
Scan the box with nmap -sV < machines ip >
nmap -sV 10.10.84.129
nmap flag Description
Nmap flag
City
Quantas portas estão abertas?
Versão do squid proxy?
NMap escanearia quantas portas com o parâmetro -p-400?
Já o parâmetro -n, o que o nmap não irá resolver?
Qual sistema operacional provavelmente está sendo rodado? Qual porta está rodando o web server?
GoBuster - DirBruteforce
Usando o GoBuster
GoBuster Flag
Description
Qual diretório é uma aba de upload?
Comprometer o webserver - Exploração da falha
Last updated