当前位置: 首页 > news >正文

【HTB】Windows-blue靶机渗透

靶机介绍

image-20250403171601498

新技能

MS17-010漏洞

目录标题

  • 一、信息收集
  • 二、边界突破

一、信息收集

  • 靶机ip:10.10.10.40
  • 攻击机ip:10.10.16.26

nmap扫描

image-20250404164628143

smb连接,存在5个共享

image-20250404164808962

扫描445端口漏洞,发现CVE-2017-0143

image-20250404165305688

二、边界突破

首先利用了该检测模块发现存在MS17-010漏洞

image-20250404170406315

搜索模块,选择反弹shell

image-20250404170353433

查看参数

image-20250404170336385

设置参数

image-20250404170322754

运行

image-20250404170419705

查看用户和系统信息

image-20250404170944779

在\haris下发现user.txt

image-20250404170700838

继续查找

image-20250404170714254

结束

image-20250404170642100

http://www.dtcms.com/a/115837.html

相关文章:

  • Unity3D仿星露谷物语开发33之光标位置可视化
  • SQL Server存储过程和触发器的使用
  • AI比人脑更强,因为被植入思维模型【46】演绎法思维模型
  • 2025年3月11日(风机综述_2)
  • 华为eNSP:实验 配置单区域集成ISIS
  • 【Linux】iptables命令的基本使用
  • 语法: lcd_load( buffer_pointer, offset, length);
  • “下岗潮”又开始了,这次更恐怖!4大行业沦为“重灾区”,希望不会轮到你
  • 如何理解神经网络中的“分段线性单元”,优雅解析前向和反向传播
  • 网络安全技术文档
  • ESPIDF备忘
  • AlgerMusic 4.2.0 |开源音乐软件,支持B站和网易云音乐播放及批量下载
  • PyTorch 深度学习 || 6. Transformer | Ch6.3 Transformer 简单案例
  • Tire树(字典树)
  • mysql-sql_mode参数类型
  • 知识表示方法之五:脚本表示法
  • 4.nRF52xx蓝牙学习(GPIOTE与外部中断)
  • 新增一种线性回归的增量学习框架,已更新31个模型!Matlab回归预测大合集又更新啦!
  • 【备赛】蓝桥杯实现多个LED联合控制
  • Java 21新特性实战:虚拟线程如何让吞吐量提升10倍?
  • WPS宏开发手册——附录
  • PostgreSQL迁移
  • vs中两个项目同在一个解决方案时,只生成一个的bug
  • Redis 渐进式rehash怎么判定rehash完成了?
  • Java基础 4.6
  • 算法专题(八):分治-归并排序
  • Cyber Weekly #50
  • TCPIP详解 卷1协议 一 概述
  • 【C/C++】打开转盘锁(leetcode T752)
  • Java EE期末总结(第四章)