Challenge 3 - SkyLark(7)

 Challenge 3 - SkyLark(7)


下一台選定 ping 了沒有反應的外網 .227 機器





rustscan 僅有兩個 Port,80 & 3389

這一台相當特別,不給 Ping 且這兩個 Port 是掃了好幾次才有辦法掃出來

看來有啟動敲敲門 knocking 防護機制




snmp check



nmap

電腦名稱叫 SYDNEY08




whatweb



80 /,顯示已除役



80 /robots.txt



gobuster 沒有發現



hydra RDP 用已知的帳號密碼破破看,└─$ hydra -L ./usernames.txt -P ./passwords.txt rdp://192.168.224.227 -V

發現一組有用的帳號 administrator:DowntownAbbey1923
這個密碼是在 DC 機器上的 credentials.txt 上發現的



直接 RDP 試試看,└─$ xfreerdp /v:192.168.224.227 /u:'administrator' /p:'DowntownAbbey1923' -drive:aries,/home/kali/lab3/227

進去就是管理者了


這一台僅有 proof.txt 沒有 local.txt,且不在 administrator 的桌面,看來有戲

但經過一番枚舉後沒有發現有用的資訊



更新攻擊列表




留言

這個網誌中的熱門文章

Challenge 0 - Secura(2)

Challenge 0 - Secura(1)

Challenge 8 - Poseidon(0)