Attacking Common Services - Easy

  1. Você está mirando o domínio inlanefreight.htb. Avalie o servidor alvo e obtenha o conteúdo do arquivo flag.txt. Envie-o como resposta.

Enumeração

  • Nmap

  • Enumerando o smtp descobrimos que existe um email

  • Após descobrir o email vamos tentar quebrá-lo usando a ferramenta hydra

  • Tentamos login no smtp mas não deu certo, então tentamos fazer login com as credenciais encontradas no servidor mysql e lemos a flag

Last updated