2022湖南省中职网络安全B-1smb信息收集

需要环境私

B-1任务一:smb信息收集

任务环境说明:

ü 服务器场景:Server2111(封闭靶机)

ü 用户名:administrator密码:未知

1. 使用暴力破解工具对服务器的服务器信息块协议暴力破解,字典在服务器的网站的首页,将获取的密码作为flag提交;

打开服务器网站服务,首页是一个字典文件

复制下来放进hydra里爆破 

 flag:Admin123

2. 使用访问工具对服务器服务访问,将查看到最后一个共享文件名称作为flag提交;

flag:Users 

3. 使用访问工具对服务器服务访问,将服务器中管理员桌面的文本文档里的内容作为flag提交;

 连接smb服务的Users共享文件夹

 使用get命令获取文件

flag: Hope to be with you  

4. 使用访问工具对服务器服务访问,将服务器中DNS2的地址作为flag提交;

打开msfconsole,连接此模块

设置好ip,用户密码以及共享文件夹,直接跑就可以拿到shell

 

chcp 65001 解决乱码的问题

 因为我这个虚拟机被我虚拟机自带的dhcp给改了所以这不是正确答案

5. 使用访问工具对服务器服务访问,将服务器中最后一个用户名作为flag提交;

flag:Guest 

6. 使用访问工具对服务器服务访问,将服务器中所有驱动器作为flag提交;

现在这个shell在c盘下,如果可以改到d盘说明有d盘,如果没有,那么就只有一个c盘以此类推

提示没有d盘

flag:C: 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Strelizia_XX

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值