信息收集
nmap 探测一下开放端口和服务
nmap -sC -sV -p- 10.10.10.40
nmap扫描结果
PORT STATE SERVICE VERSION
135/tcp open msrpc Microsoft Windows RPC
139/tcp open netbios-ssn Microsoft Windows netbios-ssn
445/tcp open microsoft-ds Windows 7 Professional 7601 Service Pack 1 microsoft-ds (workgroup: WORKGROUP)
49152/tcp open msrpc Microsoft Windows RPC
49153/tcp open msrpc Microsoft Windows RPC
49154/tcp open msrpc Microsoft Windows RPC
49155/tcp open msrpc Microsoft Windows RPC
49156/tcp open msrpc Microsoft Windows RPC
49157/tcp open msrpc Microsoft Windows RPC
Service Info: Host: HARIS-PC; OS: Windows; CPE: cpe:/o:microsoft:windows
Host script results:
|_clock-skew: mean: 5m16s, deviation: 2s, median: 5m15s
| smb-os-discovery:
| OS: Windows 7 Professional 7601 Service Pack 1 (Windows 7 Professional 6.1)
| OS CPE: cpe:/o:microsoft:windows_7::sp1:profession

本文详细介绍了如何通过信息收集,利用nmap发现开放端口和服务,尤其是针对samba服务进行尝试性登录和目录列举。在发现无明显突破后,博主转向利用永恒之蓝漏洞进行攻击,并成功获取shell。

768

被折叠的 条评论
为什么被折叠?



