Challenge 3 - SkyLark(7)
Challenge 3 - SkyLark(7)
下一台選定 ping 了沒有反應的外網 .227 機器
rustscan 僅有兩個 Port,80 & 3389
這一台相當特別,不給 Ping 且這兩個 Port 是掃了好幾次才有辦法掃出來
看來有啟動敲敲門 knocking 防護機制
snmp check
nmap
電腦名稱叫 SYDNEY08
whatweb
80 /,顯示已除役
80 /robots.txt
gobuster 沒有發現
hydra RDP 用已知的帳號密碼破破看,└─$ hydra -L ./usernames.txt -P ./passwords.txt rdp://192.168.224.227 -V
發現一組有用的帳號 administrator:DowntownAbbey1923
這個密碼是在 DC 機器上的 credentials.txt 上發現的
直接 RDP 試試看,└─$ xfreerdp /v:192.168.224.227 /u:'administrator' /p:'DowntownAbbey1923' -drive:aries,/home/kali/lab3/227
進去就是管理者了
這一台僅有 proof.txt 沒有 local.txt,且不在 administrator 的桌面,看來有戲
但經過一番枚舉後沒有發現有用的資訊
更新攻擊列表
留言
張貼留言