smb信息收集(山东省赛原题)
用户名:administrator 密码:未知
1.使用暴力破解工具对服务器的服务器器信息块协议暴力破解,字典在服务器的网站的首页,将获取的密码作为flag提交;
2.使用访问工具对服务器服务访问,将服务器中DNS2的地址作为flag提交;
利用上一题的爆破出的smb密码进行登录:\\ip
3.使用访问工具对服务器服务访问,将服务器中管理员桌面的文本文档里的内容作为flag提交;
直接使用msf中的/smb/psexec进:
4.使用访问工具对服务器服务访问,将服务器中DNS2的地址作为flag提交;
5.使用访问工具对服务器访问,将服务器中最后一个用户名作为flag提交;
6.使用访问工具对服务器服务访问,将服务器中所有的驱动器作为flag提交;
就是c:\