当前位置: 首页 > news >正文

【HTB】Windows-blue靶机渗透

靶机介绍

image-20250403171601498

新技能

MS17-010漏洞

目录标题

  • 一、信息收集
  • 二、边界突破

一、信息收集

  • 靶机ip:10.10.10.40
  • 攻击机ip:10.10.16.26

nmap扫描

image-20250404164628143

smb连接,存在5个共享

image-20250404164808962

扫描445端口漏洞,发现CVE-2017-0143

image-20250404165305688

二、边界突破

首先利用了该检测模块发现存在MS17-010漏洞

image-20250404170406315

搜索模块,选择反弹shell

image-20250404170353433

查看参数

image-20250404170336385

设置参数

image-20250404170322754

运行

image-20250404170419705

查看用户和系统信息

image-20250404170944779

在\haris下发现user.txt

image-20250404170700838

继续查找

image-20250404170714254

结束

image-20250404170642100

相关文章:

  • Unity3D仿星露谷物语开发33之光标位置可视化
  • SQL Server存储过程和触发器的使用
  • AI比人脑更强,因为被植入思维模型【46】演绎法思维模型
  • 2025年3月11日(风机综述_2)
  • 华为eNSP:实验 配置单区域集成ISIS
  • 【Linux】iptables命令的基本使用
  • 语法: lcd_load( buffer_pointer, offset, length);
  • “下岗潮”又开始了,这次更恐怖!4大行业沦为“重灾区”,希望不会轮到你
  • 如何理解神经网络中的“分段线性单元”,优雅解析前向和反向传播
  • 网络安全技术文档
  • ESPIDF备忘
  • AlgerMusic 4.2.0 |开源音乐软件,支持B站和网易云音乐播放及批量下载
  • PyTorch 深度学习 || 6. Transformer | Ch6.3 Transformer 简单案例
  • Tire树(字典树)
  • mysql-sql_mode参数类型
  • 知识表示方法之五:脚本表示法
  • 4.nRF52xx蓝牙学习(GPIOTE与外部中断)
  • 新增一种线性回归的增量学习框架,已更新31个模型!Matlab回归预测大合集又更新啦!
  • 【备赛】蓝桥杯实现多个LED联合控制
  • Java 21新特性实战:虚拟线程如何让吞吐量提升10倍?
  • 广州外贸独立网站/seo技术培训沈阳
  • 网站做有偿广告需要什么有序/百度网站官网入口
  • 公司网站建设准备资料/销售成功案例分享
  • 市政府网站建设方案/百度指数电脑端查询
  • 网上服务大厅登录平台/百色seo快速排名
  • 什么是独立网站做外贸/seo关键词排名优化工具