freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

my file server 1
MCY 2021-10-08 17:47:54 149379

1.靶场配置

直接导入VM即可。

2.扫描iP1633663079_615fb8672bbef7be72000.png!small

1633663137_615fb8a1236754a29fc26.png!small

3.访问靶场

1633663169_615fb8c12ba997539867f.png!small

4.信息搜集

需要对该网站进行信息搜集,一般信息搜集涉及到该网站的端口信息,服务信息,子域名,网站目录等。

首先,对其进行端口信息的扫描,端口对应着相应的服务。

1.端口扫描

1633663438_615fb9ce296ae65b4f0cb.png!small

2.目录扫描

1633663499_615fba0bd9c4cc54752bc.png!small

3.使用nikto进行扫描,发现敏感文件;

1633685182_61600ebeab9bdb53602a2.png!small

于是,就访问这个文件,如下图;

1633685225_61600ee949517c7c17883.png!small



4.使用smbmap对信息进行枚举

ps:SMBMap允许用户枚举整个域中的samba共享驱动器。列出共享驱动器,驱动器权限,共享内容,上载/下载功能,文件名自动下载模式匹配,甚至执行远程命令。

命令:smbmap -H 192.168.1.110

1633685495_61600ff710e6758372182.png!small

从中可以知道,smbdata 可以进行读写;
使用smbclient来连接。
image.png
在连接之后,ls命令可以查看
image.png
将其下载下来,分析有没有可用的信息;
image.png

发现了新的用户名和密码,尝试一下进行ssh登录;
image.png
发现是登录不了的,可能还需要其他密钥;

5.使用ftp进行远程登录
image.png
使用用户名:smbuser/rootroot1 ;就可以成功登录。
查看ssh文件配置
image.png
下载到本地,打开
image.png

# 渗透测试 # 系统安全
本文为 MCY 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
MCY LV.4
这家伙太懒了,还未填写个人描述!
  • 6 文章数
  • 11 关注者
记一次攻防演练溯源实例
2022-08-21
web实战详解篇
2021-07-01
中间件Nginx解析漏洞
2021-05-30