發表文章

目前顯示的是有「dnSPY」標籤的文章

Proving Grounds Practice : Nagoya Walkthrough

圖片
 Proving Grounds Practice : Nagoya Walkthrough Foothole (立足點 ) : 算是相當難的一個靶機,一開始網站枚舉到帳號,後續是暴力破解獲得密碼 是用已知的憑證透過 SMB 獲取某個 *.exe 檔案,再透過 dnSPY 解析獲得另一組憑證 使用新的憑證走 RPC 去修改特定使用者密碼 使用特定使用者密碼透過 evil-winrm 進入機器獲取第一階段 flag PE ( 提權 ) : 使用銀票攻擊登入 SQL Server 開啟 xp_cmdshell 並建立 Reverse Shell SeImpersonatePrivilege 標準作業提權成功 注意事項 :  dnSPY 學習 RPCClient 學習 銀票攻擊再次學習 第一步 Rustscan,└─$ rustscan -a 192.168.183.21 --scripts none --ulimit 5000 | tee rustscan 看來是一台 DC snmp check,└─$ sudo nmap -sU -p 161 192.168.183.21 | tee snmp nmap,└─$ sudo nmap -A -sCV -p 53,80,88,135,139,389,445,464,593,3268,3269,3389,5985,9389,49666,49668,49676,49678,49679,49693,49708,49810 192.168.183.21 | tee nmap Domain 名稱 : nagoya-industries.com 主機名稱 : nagoya NetBIOS Name : NAGOYA-IND enum4linux,└─$ enum4linux -a  192.168.183.21 | tee enum4linux 匿名 SMB Share 甚麼都沒有 沒有甚麼發現 nmap 帶上 ldap-search script 爬爬看,sudo nmap -n -sV -Pn --script ldap-search.nse 192.168.183.21 只有爬出 Domain Name 389 Port LDAP 進階搜尋看看,sudo nmap --script "lda...