0x01 前言

otp靶机来及hackmyvm网站,靶机地址:https://hackmyvm.eu/machines/machine.php?vm=OTP

0x02 获取ip

用修改密码的方式获取到目标靶机的ip地址,ip地址为192.168.10.82。

Untitled

0x03 获取端口

fscan扫描,扫描显示只开放了2个端口,分别是21和80端口。

Untitled

访问80端口会跳转到http://otp.hmv/

nmap的扫描结果一样。

Untitled

80端口本地会跳转到otp.hmv,是由于做了本地hosts文件解析导致的,所以必须修改hosts文件。

Untitled

修改本地的hosts文件,hosts文件位于/etc/hosts目录下。

Untitled

修改后访问成功。

Untitled

只有一个apache的默认页面。

0x04 目录扫描

使用ffuf进行目录扫描,只有index.html页面。