發表文章

目前顯示的是有「smtp」標籤的文章

Proving Grounds Practice : Postfish Walkthrough

圖片
 Proving Grounds Practice : Postfish Walkthrough Foothole (立足點 ) : 枚舉 SMTP 發現帳號,使用一樣的密碼進入 IMAP 讀到郵件說 sales 近期要改密碼 使用 IT 名義寄信給 sales 使用者,並且 Listen 獲取得到密碼 使用獲取之帳號密碼登入系統 PE ( 提權 ) : linpeas 發現 PwnKit 直接提權成功 注意事項 : id 顯示的結果與平常不同就是要特別注意 學習使用字典檔透過 SMTP 枚舉使用者帳號 學習 disclaimer 利用 Rustscan,└─$ rustscan -a 192.168.213.137 --scripts none --ulimit 5000 | tee rustscan snmp closed,└─$ sudo nmap -sU -p 161 192.168.213.137 | tee snmp                 nmap,└─$ sudo nmap -sCV -A -p 22,25,80,110,143,993,995 192.168.213.137 | tee nmap 22/tcp  open  ssh      OpenSSH 8.2p1 Ubuntu 4ubuntu0.1 (Ubuntu Linux; protocol 2.0) 25/tcp  open  smtp     Postfix smtpd 80/tcp  open  http     Apache httpd 2.4.41 ((Ubuntu)) 143/tcp open  imap     Dovecot imapd (Ubuntu) 993/tcp open  ssl/imap Dovecot imapd (Ubuntu) 995/tcp open  ssl/pop3 Dovecot pop3d whatweb,└─$ whatwe...

枚舉隨手筆記

圖片
  枚舉 隨手筆記 一次查詢多筆 DNS 紀錄,先建立一個 list.txt 檔案接著使用下列指令進行查詢 └─$ for ip in $(cat list.txt); do host $ip.asus.com; done DNS 批次查詢 103.10.4.200 ~ 103.10.4.254,輸出時過濾掉字串中有 "not found" 不存在的紀錄 即可一次批次查詢某範圍內的 IP 並存在的紀錄 指令 └─$ for ip in $(seq 200 254); do host 103.10.4.$ip; done | grep -v "not found" SMB 枚舉指令,掃 139,445 時,枚舉完寫入檔案 smb.txt,確認哪個 IP 有開這兩個 Port 指令 : nmap -v -p 139,445 -oG smb.txt 192.168.203.1-254 下一步針對有開 139、445 的 IP 進行 nbtscan 查找 NetBIOS name 指令 : sudo nbtscan -r 192.168.203.0/24/  看一下 nmap 有哪些 SMB scripts 指令 : ls -l /usr/share/nmap/scripts/smb* 查用的第一個就是 smb-os-discovery 針對特定 IP 使用該 Script,包含 139 & 445 Port 指令 : nmap -v -p 139,445 --script  smb-os-discovery 192.168.203.10 Windows 使用指令 net view \\<domain name or IP> /all 可以看分享的資料夾,如下圖 SMTP 枚舉,要確認收件者帳號最好用的指令是 VRFY,透過 nc -nv 登入目標 25 Port 後 直接下 VRFY 接帳號即可確認,但真實世界的大部分 SMTP Server 都會拒絕 VRFY 列舉使用者 Github 也有提供 smtp.py 確認 VRFY 的相關檔案 例如 :  https://github.com/OpenSecurityResearch/pentest-scripts/blob/master/smtp-vrfy...