纪要:知识点1.enum4linux、smbclient枚举查看smb服务
2.了解文件包含到邮件日志反弹shell,掌握smtp邮件服务写入命令,对邮件等日志文件目录需要熟悉;
3.掌握PATH变量提权
1.主机发现,端口扫描
2.发现139/445端口开启smb服务,运用enum4linux、smbclient枚举查看
enum4linux 192.168.31.81 枚举发现共享目录anonymous helios,存在用户 helios
先进入目录anonymous,命令:smbclient //192.168.31.81/anonymous
发现txt文件,根据说明依次尝试用可能的密码尝试登录共享目录helios