發表文章

目前顯示的是有「telnet」標籤的文章

Challenge 3 - SkyLark(12)

圖片
 Challenge 3 - SkyLark(12) 下一台選定 172.16.xxx.0/24 網段的最後一台 .31 之前有掃 31,有開 22、25、79、2323 nmap 掃的時後發現 25 & 79 & 2323 顯示 closed 改用 Port mapping 一個一個掃掃看,25、˙79、2323 25 & 79 一樣被拒絕訪問,tcpwrapped 表示 Port 有開但一放問就被斷開,有可能 IP 有檔 機器重開後重新掃描 79 Port 如下 metasploit 直接進去了 但是是一個有限制的 shell,whoami 是 nobody 讀不到 proof.txt 但能讀到 local.txt 經過一番測試後無法拿到進一步的 interactive shell 與提權 將目標改重新掃描一次 2323 nmap 測試如下 nc 測試看看結果進去了,看來是個簡易的 shell 且直接就 root 了 根目錄下直接拿到 proof.txt 更新攻擊列表

枚舉隨手筆記

圖片
  枚舉 隨手筆記 一次查詢多筆 DNS 紀錄,先建立一個 list.txt 檔案接著使用下列指令進行查詢 └─$ for ip in $(cat list.txt); do host $ip.asus.com; done DNS 批次查詢 103.10.4.200 ~ 103.10.4.254,輸出時過濾掉字串中有 "not found" 不存在的紀錄 即可一次批次查詢某範圍內的 IP 並存在的紀錄 指令 └─$ for ip in $(seq 200 254); do host 103.10.4.$ip; done | grep -v "not found" SMB 枚舉指令,掃 139,445 時,枚舉完寫入檔案 smb.txt,確認哪個 IP 有開這兩個 Port 指令 : nmap -v -p 139,445 -oG smb.txt 192.168.203.1-254 下一步針對有開 139、445 的 IP 進行 nbtscan 查找 NetBIOS name 指令 : sudo nbtscan -r 192.168.203.0/24/  看一下 nmap 有哪些 SMB scripts 指令 : ls -l /usr/share/nmap/scripts/smb* 查用的第一個就是 smb-os-discovery 針對特定 IP 使用該 Script,包含 139 & 445 Port 指令 : nmap -v -p 139,445 --script  smb-os-discovery 192.168.203.10 Windows 使用指令 net view \\<domain name or IP> /all 可以看分享的資料夾,如下圖 SMTP 枚舉,要確認收件者帳號最好用的指令是 VRFY,透過 nc -nv 登入目標 25 Port 後 直接下 VRFY 接帳號即可確認,但真實世界的大部分 SMTP Server 都會拒絕 VRFY 列舉使用者 Github 也有提供 smtp.py 確認 VRFY 的相關檔案 例如 :  https://github.com/OpenSecurityResearch/pentest-scripts/blob/master/smtp-vrfy...