当前位置: 首页 > news >正文

Hack The Box(黑客盒子)Dancing篇

题目

情报

       题目已披露的靶机缺陷:协议可能存在缺陷,主要出现在一般中小型企业中,可能存在匿名访问。

实战答题

任务一

Server Message Block

任务二

SMB(服务器消息块)协议的一项核心任务是文件共享。

       在 Windows NT 中,它运行在 NBT(TCP/IP 上的 NetBIOS)之上,它使用著名的端口UDP 137 和 138以及TCP 139。在Windows 2000中,Microsoft添加了直接通过TCP/IP运行SMB的选项(TCP端口445),而没有额外的NBT层。
      有两种SMB,TCP端口139是NETBIOS(网络基本输入/输出系统协议)上的SMB。而TCP 445是基于TCP/IP的SMB,是较新的版本的SMB。

445

任务三

nmap扫描:

nmap -A -v 10.129.202.125

 microsoft-ds

任务四

输入smbclient -h查看参数

-L  #-L命令用于显示服务器端分享的资源

在这里附上smbclien工具的使用教程

Linux 网络通讯 : smbclient 命令详解_smbclient命令-CSDN博客icon-default.png?t=N7T8https://blog.csdn.net/yexiangCSDN/article/details/82867469

任务五

译文:该靶机有多少共享,直接连接进去看就知道了,没有密码。回车即可。

smbclient -L 10.129.202.125  

 

sharename下方有四个选项。

4

任务六

推测是这个。

每个都连上看看。

IPC$和WorkShares都可以无密码连上,所以进行进一步判断。

ADMIN$ --- 管理共享是由 Windows NT系列操作系统创建的隐藏网络共享,它允许系统管理                     员远程访问网络连接系统上的每个磁盘卷。这些共享不能被永久删除,但可以被禁用。

     C$    --- C:\磁盘卷的管理共享。这是操作系统托管的地方。

   IPC$  --- 进程间通信共享。通过命名管道用于进程间通信,不属于文件系统的一部分WorkShares --- 自定义共享。

所以我们选择WorkShares提交。

WorkShares

任务七

和ftp一样,都是get

get

任务八

     结合上述任务的扫描日志,发现445端口运行服务。

    使用smbclient工具连接目标主机,查看共享。优先排除ADMIN$和C$,这两个在任务六时测试需要密码才能连上。所以直接从IPC$和WorkShares开始。

smbclient \\\\10.129.202.125\\IPC$

连上后发现没有目录和文件,转到下一个。 

smbclient \\\\10.129.202.125\\WorkShares

进入发现文件或目录。

挨个进入寻找flag.txt 。

排除Amy.J目录,继续搜索下一个。

找到了,使用get命令下载到本地。

在本地查看flag.txt拿到flag。

5f61c10dffbc77a704d76016a22f1664

通关。

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 【区分vue2和vue3下的element UI ¶Upload 上传组件,分别详细介绍属性,事件,方法如何使用,并举例】
  • Apache Doris 基础 -- 数据表设计(使用AUTO_INCREMENT)
  • 水库大坝安全监测系统打通监控数据“最后一公里”
  • 黄仁勋:打破摩尔定律,机器人时代来了
  • Flink 入门案例介绍
  • Autoxjs 实践-Spring Boot 集成 WebSocket
  • NMF算法
  • el-input中change事件造成的坑
  • AI大数据处理与分析实战--体育问卷分析
  • 评价GPT-4的方案
  • blender从视频中动作捕捉,绑定到人物模型
  • 【调度算法】Boltzmann选择
  • Spring Boot 实现动态数据源配置
  • 嵌入式中C语言经典的面试题分享
  • 《TCP/IP网络编程》(第十三章)多种I/O函数(2)
  • 0x05 Python数据分析,Anaconda八斩刀
  • C++回声服务器_9-epoll边缘触发模式版本服务器
  • C++入门教程(10):for 语句
  • CentOS7 安装JDK
  • ECMAScript6(0):ES6简明参考手册
  • es6--symbol
  • ES学习笔记(10)--ES6中的函数和数组补漏
  • HTTP--网络协议分层,http历史(二)
  • Java基本数据类型之Number
  • Java面向对象及其三大特征
  • mysql中InnoDB引擎中页的概念
  • vue和cordova项目整合打包,并实现vue调用android的相机的demo
  • Webpack入门之遇到的那些坑,系列示例Demo
  • Web设计流程优化:网页效果图设计新思路
  • windows-nginx-https-本地配置
  • 不发不行!Netty集成文字图片聊天室外加TCP/IP软硬件通信
  • 高度不固定时垂直居中
  • 两列自适应布局方案整理
  • 网页视频流m3u8/ts视频下载
  • 微信端页面使用-webkit-box和绝对定位时,元素上移的问题
  • 微信支付JSAPI,实测!终极方案
  • 小试R空间处理新库sf
  • 一个6年java程序员的工作感悟,写给还在迷茫的你
  • 掌握面试——弹出框的实现(一道题中包含布局/js设计模式)
  • ​软考-高级-系统架构设计师教程(清华第2版)【第15章 面向服务架构设计理论与实践(P527~554)-思维导图】​
  • #经典论文 异质山坡的物理模型 2 有效导水率
  • (20)docke容器
  • (6)STL算法之转换
  • (done) 两个矩阵 “相似” 是什么意思?
  • (NO.00004)iOS实现打砖块游戏(十二):伸缩自如,我是如意金箍棒(上)!
  • (超详细)语音信号处理之特征提取
  • (第三期)书生大模型实战营——InternVL(冷笑话大师)部署微调实践
  • (二)c52学习之旅-简单了解单片机
  • (分享)自己整理的一些简单awk实用语句
  • (附源码)ssm经济信息门户网站 毕业设计 141634
  • (六)Hibernate的二级缓存
  • (五)IO流之ByteArrayInput/OutputStream
  • (译)2019年前端性能优化清单 — 下篇
  • .NET Core IdentityServer4实战-开篇介绍与规划
  • .Net Core与存储过程(一)