Hack The Box(黑客盒子)Dancing篇

2024-06-10 03:28
文章标签 hack box dancing 黑客 盒子

本文主要是介绍Hack The Box(黑客盒子)Dancing篇,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

题目

情报

       题目已披露的靶机缺陷:协议可能存在缺陷,主要出现在一般中小型企业中,可能存在匿名访问。

实战答题

任务一

Server Message Block

任务二

SMB(服务器消息块)协议的一项核心任务是文件共享。

       在 Windows NT 中,它运行在 NBT(TCP/IP 上的 NetBIOS)之上,它使用著名的端口UDP 137 和 138以及TCP 139。在Windows 2000中,Microsoft添加了直接通过TCP/IP运行SMB的选项(TCP端口445),而没有额外的NBT层。
      有两种SMB,TCP端口139是NETBIOS(网络基本输入/输出系统协议)上的SMB。而TCP 445是基于TCP/IP的SMB,是较新的版本的SMB。

445

任务三

nmap扫描:

nmap -A -v 10.129.202.125

 microsoft-ds

任务四

输入smbclient -h查看参数

-L  #-L命令用于显示服务器端分享的资源

在这里附上smbclien工具的使用教程

Linux 网络通讯 : smbclient 命令详解_smbclient命令-CSDN博客icon-default.png?t=N7T8https://blog.csdn.net/yexiangCSDN/article/details/82867469

任务五

译文:该靶机有多少共享,直接连接进去看就知道了,没有密码。回车即可。

smbclient -L 10.129.202.125  

 

sharename下方有四个选项。

4

任务六

推测是这个。

每个都连上看看。

IPC$和WorkShares都可以无密码连上,所以进行进一步判断。

ADMIN$ --- 管理共享是由 Windows NT系列操作系统创建的隐藏网络共享,它允许系统管理                     员远程访问网络连接系统上的每个磁盘卷。这些共享不能被永久删除,但可以被禁用。

     C$    --- C:\磁盘卷的管理共享。这是操作系统托管的地方。

   IPC$  --- 进程间通信共享。通过命名管道用于进程间通信,不属于文件系统的一部分WorkShares --- 自定义共享。

所以我们选择WorkShares提交。

WorkShares

任务七

和ftp一样,都是get

get

任务八

     结合上述任务的扫描日志,发现445端口运行服务。

    使用smbclient工具连接目标主机,查看共享。优先排除ADMIN$和C$,这两个在任务六时测试需要密码才能连上。所以直接从IPC$和WorkShares开始。

smbclient \\\\10.129.202.125\\IPC$

连上后发现没有目录和文件,转到下一个。 

smbclient \\\\10.129.202.125\\WorkShares

进入发现文件或目录。

挨个进入寻找flag.txt 。

排除Amy.J目录,继续搜索下一个。

找到了,使用get命令下载到本地。

在本地查看flag.txt拿到flag。

5f61c10dffbc77a704d76016a22f1664

通关。

这篇关于Hack The Box(黑客盒子)Dancing篇的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1047086

相关文章

让IE8支持CSS3属性(border-radius、box-shadow、linear-gradient)

下载 PIE-1.0.0.zip解压后,将文件夹重命名为PIE,放到项目目录下在CSS3文件中添加一行代码 behavior: url(PIE/PIE.htc); 例如: .form__input{border-radius: 0.3em;behavior: url(PIE/PIE.htc);} 参考: TYStudio-专注WEB前端开发 css3pie

使用AGG里面的clip_box函数裁剪画布, 绘制裁剪后的图形

// 矩形裁剪图片, 透明void agg_testImageClipbox_rgba32(unsigned char* buffer, unsigned int width, unsigned int height){// ========= 创建渲染缓冲区 =========agg::rendering_buffer rbuf;// BMP是上下倒置的,为了和GDI习惯相同,最后一个参数是

【Rust日报】2020-10-26 Box 即将支持自定义的 allocators

Box 即将支持自定义的 allocators 下面的 pull request 合并之后, Box 将会支持自定义的 allocators. Box 的定义将会从 Box<T> 变成 Box<T, A = Global>. https://github.com/rust-lang/rust/pull/77187 Rust 的 Hyper 会让 Curl 变的更安全 curl 是使用 C 语言编

vagrant + virtual box + rhel7 + ssh 登录

1、程序下载 vc++ https://download.visualstudio.microsoft.com/download/pr/1754ea58-11a6-44ab-a262-696e194ce543/3642E3F95D50CC193E4B5A0B0FFBF7FE2C08801517758B4C8AEB7105A091208A/VC_redist.x64.exe  virtualb

box-shadow投影

格式 box-shadow: h-shadow v-shadow blur spread color inset; 比如 box-shadow:10px 10px  20px  5px  block;    //前两个值可以为负值,表示向上或向左 当需要四周阴影时,前两个值都设为0 0即可。

破解App推广困局:Xinstall如何助力游戏盒子代理快速扩大用户池?

在互联网流量日益分散的今天,游戏盒子代理推广面临着前所未有的挑战。如何迅速搭建起能时刻满足用户需求的运营体系,成为了众多企业急待解决的问题。Xinstall作为一款专业的App推广和运营工具,凭借其强大的功能和独特优势,为游戏盒子代理提供了全新的解决方案。 一、游戏盒子代理推广的痛点分析 传统游戏盒子代理在推广过程中,往往面临着两大痛点:一是如何尽可能多的触达更多用户,扩大目标用户基数和流量

HTML(17)——圆角和盒子阴影

盒子模型——圆角 作用:设置元素的外边框为圆角 属性名:border-radius 属性值:数字+px/百分比 也可以每个角设置不同的效果,从左上角顺时针开始赋值,没有取值的角与对角取值相同。 正圆  给正方形盒子设置圆角属性值为宽高的一半/50% 例如:         div {             width: 200px;             height: 20

HTML(15)——盒子模型

盒子模型组成 内容区域 -width&height内边距-padding (出现在内容与盒子边缘之间)边框线-border外边距-margin (出现在盒子外面) div {             width: 200px;             height: 200px;             background-color: rgb(85, 226, 193);

再进一步!deepin V23成功适配SpacemiT MUSE™ Box

内容来源:deepin(深度)社区 deepin作为国内领先的Linux操作系统发行版,一直致力于为用户提供更广泛的硬件支持,并积极投身于蓬勃发展的RISC-V生态建设。自deepin-ports SIG(特别兴趣小组)成立以来,deepin在RISC-V架构的适配工作上取得了令人瞩目的成果,现已成功支持了市面上大多数主流平台和开发板,为Linux操作系统生态注入了新的活力。 近期

CSS--盒子模型详解

目录 图解盒模型尺寸基准使用浏览器的开发者工具,查看元素高(宽)度时,遇到的问题 一、图解       说明:由内而外依次是content、padding(内边距)、border(边框)、margin(外边距)。       举个例子:一个快递车里放了许多快递包裹(盒子包装的),每个包裹里面又放了不同的东西。       content:真正容纳其他东西的区域。比如快递车的conte