😽
[TryHackMe] Lo-Fi-writeup
- Easy
reconn
┌─[user@parrot]─[~]
└──╼ $nmap 10.10.146.42
Starting Nmap 7.94SVN ( https://nmap.org ) at 2025-06-20 03:43 UTC
Nmap scan report for 10.10.146.42
Host is up (0.33s latency).
Not shown: 998 closed tcp ports (conn-refused)
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
http(80)
webブラウザで開くとyoutubeの動画を見れる感じのwebアプリでした。

Discographyで適当にsleepをクリックすると?page=sleep.phpでphpファイルを指定していることがわかりました。
flag
適当にファイルを指定したらファイルが見つからないとエラーが出て、ディレクトリトラバーサルできることがわかりました。
flag.txtを探します。
?page=../../../flag.txtで見つかりました

flag{e4478e0eab69bd642b8238765dcb7d18}
Discussion