当前位置: 首页 > news >正文

[渗透测试学习] SolarLab-HackTheBox

SolarLab-HackTheBox

信息搜集

nmap扫描端口

nmap -sV -v 10.10.11.16

扫描结果如下

PORT    STATE SERVICE       VERSION
80/tcp  open  http          nginx 1.24.0
135/tcp open  msrpc         Microsoft Windows RPC
139/tcp open  netbios-ssn   Microsoft Windows netbios-ssn
445/tcp open  microsoft-ds?

观察到445端口开放存在Microsoft-DS服务,用smb查看一下

smbclient -L 10.10.11.16

在这里插入图片描述

用Documents登录一下

smbclient \\\\10.10.11.16\\Documents

我们注意到有个xlsx表格文件,使用get命令下载下来

在这里插入图片描述

打开看看发现有用户信息,应该能利用登录

相关文章:

  • 1.xshell传不了文件输出0000如何解决.....2.k8s中metalLB文件内容
  • 关于数据库导入导出excel后出现前面的0消失或者有-的变成了日期
  • vi/vim使用命令
  • 认知高的人对认知低的人就是降维打击
  • 【RK3588/算能/Nvidia智能盒子】挑战「无电无网」部署AI算法,守护大亚湾荃美石化码头工地安全
  • JavaFX DatePicker
  • 待学习记录清单
  • 移植案例与原理 - build lite配置目录全梳理
  • 代码随想录刷题经历
  • 接口自动化Requests+Pytest基础实现
  • 三、网络服务协议
  • 数据库面试题-MySQL
  • webpack打包gz文件,nginx开启gzip压缩
  • 【RK3588/算能/Nvidia智能盒子】AI“值守”,规范新能源汽车充电站停车、烟火及充电乱象
  • Java每日作业day6.18
  • [原]深入对比数据科学工具箱:Python和R 非结构化数据的结构化
  • 2018一半小结一波
  • 78. Subsets
  • express如何解决request entity too large问题
  • js中的正则表达式入门
  • mysql innodb 索引使用指南
  • mysql常用命令汇总
  • PHP 小技巧
  • redis学习笔记(三):列表、集合、有序集合
  • Vue学习第二天
  • 从伪并行的 Python 多线程说起
  • 基于webpack 的 vue 多页架构
  • 聊聊sentinel的DegradeSlot
  • 排序算法之--选择排序
  • 原生Ajax
  • - 转 Ext2.0 form使用实例
  • “十年磨一剑”--有赞的HBase平台实践和应用之路 ...
  • 东超科技获得千万级Pre-A轮融资,投资方为中科创星 ...
  • 格斗健身潮牌24KiCK获近千万Pre-A轮融资,用户留存高达9个月 ...
  • ​十个常见的 Python 脚本 (详细介绍 + 代码举例)
  • (04)odoo视图操作
  • (1)常见O(n^2)排序算法解析
  • (C语言)输入自定义个数的整数,打印出最大值和最小值
  • (java)关于Thread的挂起和恢复
  • (Mac上)使用Python进行matplotlib 画图时,中文显示不出来
  • (Matalb回归预测)PSO-BP粒子群算法优化BP神经网络的多维回归预测
  • (机器学习-深度学习快速入门)第一章第一节:Python环境和数据分析
  • (每日持续更新)jdk api之StringBufferInputStream基础、应用、实战
  • (转)JAVA中的堆栈
  • (转贴)用VML开发工作流设计器 UCML.NET工作流管理系统
  • . ./ bash dash source 这五种执行shell脚本方式 区别
  • .equal()和==的区别 怎样判断字符串为空问题: Illegal invoke-super to void nio.file.AccessDeniedException
  • .NET CF命令行调试器MDbg入门(三) 进程控制
  • .NET delegate 委托 、 Event 事件,接口回调
  • .NET WPF 抖动动画
  • .NET 实现 NTFS 文件系统的硬链接 mklink /J(Junction)
  • .net 中viewstate的原理和使用
  • .Net(C#)常用转换byte转uint32、byte转float等
  • @FeignClient 调用另一个服务的test环境,实际上却调用了另一个环境testone的接口,这其中牵扯到k8s容器外容器内的问题,注册到eureka上的是容器外的旧版本...
  • @拔赤:Web前端开发十日谈