😽

[TryHackMe] Lo-Fi-writeup

に公開
  • Easy

reconn

┌─[user@parrot][~]
└──╼ $nmap 10.10.146.42
Starting Nmap 7.94SVN ( https://nmap.org ) at 2025-06-20 03:43 UTC
Nmap scan report for 10.10.146.42
Host is up (0.33s latency).
Not shown: 998 closed tcp ports (conn-refused)
PORT   STATE SERVICE
22/tcp open  ssh
80/tcp open  http

http(80)

webブラウザで開くとyoutubeの動画を見れる感じのwebアプリでした。

image.png

Discographyで適当にsleepをクリックすると?page=sleep.phpでphpファイルを指定していることがわかりました。

flag

適当にファイルを指定したらファイルが見つからないとエラーが出て、ディレクトリトラバーサルできることがわかりました。
flag.txtを探します。
?page=../../../flag.txtで見つかりました
image.png

flag{e4478e0eab69bd642b8238765dcb7d18}

Discussion