[Vulnhub] JIS-CTF - Writeup

扫端口 就开了22和80 看web 一个登录框 image robots.txt有东西 看看 image 第一个flag image 用户凭据和第二个flag image 拿这个凭据登录 image 一个上传。。。 没有任何过滤 传个meterpreter即可 image image web根目录发现hint.txt image 找到第三个flag和提示 用户technawi的密码??? 又tm要找东西。。。 grep -rnw technawi 最后在这里找到 image image 拿到第4个flag和technawi的账号和密码 ssh登录 image 内核版本低 直接提权 拿到第五个flag image