信息收集

img

扫描出靶机

img

扫描端口号

img

漏洞扫描

img

目录扫描

渗透过程

我们在信息收集中对端口扫描时发现了445端口,开启了SMB协议。

img

可能存在共享目录,可以枚举用户和查找共享文件(工具:enum4linux)

1
enum4linux 192.168.213.134

img

这里有一个共享文件,我们尝试访问

img

空密码

img

我们把文件get到本地查看

img

含有flag1和用户名与密码,上述信息收集中有22端口开放,尝试连接一下

img

img

img

权限不够,尝试提权

找具有写的权限的文件

img

img

发现可执行文件

img

又一组账号密码,登陆看看

img

爽遭了。

img

img

结束