發表文章

目前顯示的是有「AD」標籤的文章

Challenge 5 - AD

圖片
 Challenge 5 -  AD 先掃對外的機器,└─$ rustscan -a 192.168.230.147 --scripts none --ulimit 5000 | tee rustscan 192.168.230.147 -> [22,21,135,139,445,5040,5985,8000,8080,8443,47001,49664,49665,49667,49666,49668,49669,49670,49671] Port 服務資訊,└─$ sudo nmap -sCV -p 21,22,135,139,445,5040,5985,8000,8080,8443,47001,49664,49665,49667,49666,49668,49669,49670,49671 192.168.230.147 | tee nmap 值得注意的是掃了這麼多靶機,這是第一台有使用憑證的機器,掃描資訊如下 8443/tcp  open  ssl/http      Microsoft HTTPAPI httpd 2.0 (SSDP/UPnP) |_http-server-header: Microsoft-HTTPAPI/2.0 | ssl-cert: Subject: commonName=MS01.oscp.exam 可以看到主體名稱是 MS01.oscp.exam,讓我們改一下 HOSTs 連線看一下 https://ms01.oscp.exam:8443 透過 command injection 等 SQL injection 都沒有反應,但當中的 URL 測試時發現慧真的去連線輸入的網址,所以這時候改透過輸入 SMB 網路磁碟機的方式試試看 先在 kali 啟動 responder, sudo responder -I tun0 可以參考這一篇  https://your-it-note.blogspot.com/2023/09/net-ntlmv2.html 送出 kali 主機的不存在路徑 \\192.168.45.232\test 試試看 收到帳號 web_svc 的 NetNTLMv2 的驗證進來了 HASH 存檔後進行破解,└─$ hashcat ...

Challenge 4 - AD

圖片
Challenge 4 -  AD 對外的機器 192.168.244.141,第一步先 rustscan └─$ rustscan -a 192.168.244.141 --scripts none --ulimit 5000 | tee rustscan 測試 snmp 沒開 └─$ sudo nmap -sU -p 161 192.168.244.141        nmap 查找開放的 Port 相關資訊,└─$ sudo nmap -sVC -p 22,81,80,135,139,445,3306,3307,5040,5985,47001,49664,49665,49666,49667,49668,49669,49670,50763 192.168.244.141 | tee nmap 有用的幾個資訊如下 22/tcp    open  ssh             OpenSSH for_Windows_8.1 (protocol 2.0) 80/tcp    open  http            Apache httpd 2.4.51 ((Win64) PHP/7.4.26) 81/tcp    open  http            Apache httpd 2.4.51 ((Win64) PHP/7.4.26) 135/tcp   open  msrpc           Microsoft Windows RPC 139/tcp   open  netbios-ssn     Microsoft Windows netbios-ssn 445/tcp   open  microsoft-ds? 3306/tcp  open...