smb信息收集(mssql提权问题)
最新推荐文章于 2024-03-23 13:45:02 发布
该博客详细介绍了如何在网络安全渗透测试中,利用SMB服务漏洞和NTLM中继攻击进行渗透。通过nmap扫描靶机,发现80端口无有价值信息,但在SMB服务中找到可疑xlsm文件,存在宏启动。通过导出宏启动代码,尝试17_010端口打入并发现低权限用户及高权限mssql-serv用户。文章进一步说明了通过john爆破工具获取mssql-serv密码的过程,包括获取hash值和使用shell爆破的方法。
摘要由CSDN通过智能技术生成