[Hackthebox] Fawn Challenges Writeup

2025. 3. 9. 20:23·Writeup

핵더박스의 Fawn 챌린지를 풀어보았다

일단 FTP란 File Transmission Protocol, 즉 클라이언트와 서버 간에 파일 전송을 위한 프로토콜을 의미함

 

 

FTP에서 사용되는 포트는 20, 21

: 20번은 데이터 전송, 21번은 명령어 전송에 사용함

FTP의 더 안전한 프로토콜은 SFTP

 

Task 5
From your scans, what version is FTP running on the target?

 

타겟의 ftp 버전을 파악하는 문제이다 출력 결과를 살펴보자

 

 

  • vsFTPd 3.0.3인것이 확인되고 운영되는 OS는 유닉스 환경이다
  • 계정 없이 로그인하는 상황이기 때문에 username이 anonymous으로 설정
  • 로그인 성공에 뜨는 상태 코드는 230

 

 

파일과 디렉토리를 출력하는 명령어 ls, 다운로드 명령어 get

flag.txt라는 파일이 확인되기 때문에 get flag.txt로 다운로드 받았다

 

 

최종 root flag 획득성공!

 

'Writeup' 카테고리의 다른 글

Lab: Exploiting LLM APIs with excessive agency Writeup  (0) 2025.03.12
Lab: JWT authentication bypass via unverified signature Writeup  (1) 2025.03.11
[웹해킹] SSRF with filter bypass via open redirection vulnerability Writeup  (0) 2025.03.04
[웹해킹] Lab: Basic SSRF against another back-end system Writeup  (0) 2025.03.02
[Dreamhack] 리버싱 rev-basic-6 Writeup  (0) 2025.02.28
'Writeup' 카테고리의 다른 글
  • Lab: Exploiting LLM APIs with excessive agency Writeup
  • Lab: JWT authentication bypass via unverified signature Writeup
  • [웹해킹] SSRF with filter bypass via open redirection vulnerability Writeup
  • [웹해킹] Lab: Basic SSRF against another back-end system Writeup
이둥둥
이둥둥
"><script>prompt(document.cookie)</script>
  • 이둥둥
    시골쥐 해커
    이둥둥
  • 전체
    오늘
    어제
    • 분류 전체보기 N
      • 방통대 N
      • 리버싱
      • 웹해킹
      • 악성코드 분석
      • Defensive
      • 네트워크
      • 포렌식
      • Writeup
      • 클라우드
      • 사이버보안
      • Troubleshooting
      • 취준
  • 블로그 메뉴

    • 홈
    • 사이버보안
    • 방통대
    • 독후감
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    악성코드분석
    독후감
    사이버보안
    tryhackme
    웹해킹
    정보보안
    burpsuite
    CTF
    리버싱
    hackthebox
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
이둥둥
[Hackthebox] Fawn Challenges Writeup
상단으로

티스토리툴바