otp靶机来及hackmyvm网站,靶机地址:https://hackmyvm.eu/machines/machine.php?vm=OTP。
用修改密码的方式获取到目标靶机的ip地址,ip地址为192.168.10.82。

fscan扫描,扫描显示只开放了2个端口,分别是21和80端口。

访问80端口会跳转到http://otp.hmv/。
nmap的扫描结果一样。

80端口本地会跳转到otp.hmv,是由于做了本地hosts文件解析导致的,所以必须修改hosts文件。

修改本地的hosts文件,hosts文件位于/etc/hosts目录下。

修改后访问成功。

只有一个apache的默认页面。
使用ffuf进行目录扫描,只有index.html页面。