發表文章

目前顯示的是有「MSSQL」標籤的文章

Challenge 7 - Zeus(0)

圖片
 Challenge 7 - Zeus(0) 近期又推出了新的 LAB Challenge 7 - Zeus 宙斯,只有三台看來是個 AD 題組 且三台同網段,研判是模擬考試環境三台都對外的 AD 題組 三台都是 Windows 三台都先 Rustscan 掃掃看,└─$ rustscan -a 192.168.116.158 --scripts none --ulimit 5000 | tee rustscan 158 看來是一台 DC 159 看來沒有甚麼 160 看來也沒有甚麼 三台的 snmp 也都沒有效 nmap LDAP Search,└─$ sudo nmap -n -sV -Pn --script ldap-search.nse 192.168.116.158 | tee nmap-ldap-search  網域名稱 : zeus.corp LDAP 物件查詢沒有結果,└─$ ldapsearch -v -x -b "DC=zeus,DC=corp" -H "ldap://192.168.116.158" "(objectclass=*)" 使用者枚舉看看,└─$ ./kerbrute_linux_amd64 userenum --dc 192.168.116.158 -d zeus.corp -o kerbrute-user-enum xato-net-10-million-usernames.txt 跑了一段時間只有枚舉到預設的帳號 administrator、guest SMB 枚舉看看,使用匿名都無法存取,但是帶入 zeus\guest 可以在 .159 發現有個特殊的分享路徑 SQL smb 連線該資料夾,└─$ smbclient \\\\192.168.116.159\\SQL -U 'zeus\guest' 當中有一個檔案 connection.sql,抓回來到 kali 查看檔案發現一組帳號密碼 zeus.corp\db_user:Password123! crackmapexec 測試一下是一組有效的憑證,└─$ crackmapexec smb 192.168.116.158-160 -u db_user -p 'Password123!...

Challenge 1 - Medtech(1)

圖片
Challenge 1 - Medtech(1) Challenge 1 共有 10 台靶機如下圖 製作一個表格表示每一台主機資訊、IP、作業系統、進攻順序與最後的 flag 如下表 針對 LAB1 的進攻順序第一台選定 VM4,IP 尾碼為 121 這一台當作第一台進攻靶機 環境架構圖如下 執行 ping 192.168.234.121 依據 TTL 來看是一台 Windows 主機 更新表格如下 第一步一樣執行 Rustscan,└─$ rustscan -a 192.168.234.121 --scripts none --ulimit 5000 | tee rustscan check snmp 看來沒戲,└─$ sudo nmap -sU -p 161 192.168.234.121 | tee snmp nmap 掃描,└─$ sudo nmap -sCV -A -p 80,135,139,445,5985,49664,49665,49666,49668,49667,49669,49670,49671,47001 192.168.234.121 | tee nmap 80/tcp    open  http          Microsoft IIS httpd 10.0 enum4linux 沒有有用的資訊,└─$ enum4linux -a  192.168.234.121 | tee enum4linux smbclient 無法匿名列舉 whatweb 看一下└─$ whatweb http://192.168.234.121 | tee whatweb Modernizr[3.5.0.min] 80 / 看來是 MedTech 這一家公司的官網 80 /robots.txt gobuster 看一下有啥目錄,└─$ gobuster -w ./dirfuzzing.txt dir -u http://192.168.234.121 -c -t 150 -x txt,pdf,git,aspx | tee gobuster      先看看 /login.aspx 測試幾組常用的管理者帳號密碼組合都無法成功登入 測試看看 SQL ...