文章目录 靶机:Archetype Task1 Task2 Task3 Task4 Task5 Task6 Task7 Task8 Task9 靶机:Archetype 考察的是MSSQL和SMB Task1 问题:哪个 TCP 端口托管数据库服务器? 1433 nmap扫描一下 nmap -sV -min-rate 1000 -p- -v 10.129.230.73 Task2 问题:通过 SMB 提供的非管理共享的名称是什么? backups 用smbclient的-L参数查看下,发现只有backups后面没有$ Task3 问题:SMB 共享上的文件中标识的密码是什么? M3g4c0rp123 我们用backups用户匿名访问后,列一下目录然后下载该文件