做网站推广的好处,4399网站开发者,杭州猎头公司,设计网站有没有版权文章目录 一 题目二 实验过程三 Psexec工具使用 一 题目
Tags
Network、Protocols、SMB、Reconnaissance、Misconfiguration译文#xff1a;网络、协议、中小企业、侦察、配置错误Connect
To attack the target machine, you must be on the same network.Connect to the S… 文章目录 一 题目二 实验过程三 Psexec工具使用 一 题目
Tags
Network、Protocols、SMB、Reconnaissance、Misconfiguration译文网络、协议、中小企业、侦察、配置错误Connect
To attack the target machine, you must be on the same network.Connect to the Starting Point VPN using one of the following options.
It may take a minute for HTB to recognize your connection.If you dont see an update after 2-3 minutes, refresh the page.译文要攻击目标机器您必须位于同一网络上。使用以下选项之一连接到起点 VPN。
HTB 可能需要一分钟才能识别您的连接。如果 2-3 分钟后没有看到更新请刷新页面。SPAWN MACHINE
Spawn the target machine and the IP will show here.译文生成目标机器IP 将显示在此处TASK 1
Which Nmap switch can we use to enumerate machines when our ping ICMP packets are blocked by the Windows firewall?译文当我们的 ping ICMP 数据包被 Windows 防火墙阻止时我们可以使用哪个 Nmap 开关来枚举计算机答-PnTASK 2
What does the 3-letter acronym SMB stand for?译文3 个字母的缩写 SMB 代表什么答Server Message BlockTASK 3
What port does SMB use to operate at?译文SMB 使用什么端口进行操作答445TASK 4
What command line argument do you give to smbclient to list available shares?译文您向“smbclient”提供什么命令行参数来列出可用共享答-LTASK 5
What character at the end of a share name indicates its an administrative share?译文共享名末尾的什么字符表明它是管理共享答$TASK 6
Which Administrative share is accessible on the box that allows users to view the whole file system?译文在允许用户查看整个文件系统的盒子上可以访问哪个管理共享答C$TASK 7
What command can we use to download the files we find on the SMB Share?译文我们可以使用什么命令来下载在 SMB 共享上找到的文件答getTASK 8
Which tool that is part of the Impacket collection can be used to get an interactive shell on the system?译文Impacket 集合中的哪个工具可用于在系统上获取交互式 shell答psexec.pySUBMIT FLAG
Submit root flag译文提交根标志二 实验过程
1.端口扫描
nmap -sC -Pn 10.129.251.552.使用空密码列出Administrator账号下的共享
smbclient -L 10.129.251.55 -U AdministratorADMIN$ --- 管理共享是由 Windows NT系列操作系统创建的隐藏网络共享它允许系统管理员远程访问网络连接系统上的每个磁盘卷。这些共享不能被永久删除但可以被禁用。
C$ --- C:\磁盘卷的管理共享。这是操作系统托管的地方。
IPC$ --- 进程间通信共享。通过命名管道用于进程间通信不属于文件系统的一部分。3.连接C$共享
smbclient \\\\10.129.251.55\\C$ -U Administrator4.查找flag文件 三 Psexec工具使用
1.Impacket 安装
#下载地址
git clone https://github.com/fortra/impacket.git2.利用psexec.py获取交互式shell
# 语法
python psexec.py username:passwordtarget_ip# 由于Administrator账号是空密码执行如下
python3 psexec.py Administrator10.129.251.55Psexec通过在远程系统的ADMIN$共享上上传一个随机命名的可执行文件来创建一个远程服务然后将其注册为Windows服务。以此产生一个交互式shell通过TCP端口445在远程Windows系统上执行。 Psexec要求具有本地管理员或更高权限的用户的凭据可以读取/写入ADMIN$ 验证成功后将获取一个 NT AUTHORITY\SYSTEM shell 。