Hack the box -- Tactis

Which Nmap switch can we use to enumerate machines when our ping ICMP packets are blocked by the Windows firewall?

当我们的ping ICMP数据包被Windows防火墙阻塞时,我们可以使用哪个Nmap开关来枚举机器?

-Pn

-Pn命令可以直接跳过主机发现(一般主机发现是使用ping命令)

What does the 3-letter acronym SMB stand for?

三个字母的首字母缩略词SMB代表什么?

server message block

What port does SMB use to operate at?

SMB在哪个端口运行?

445

What command line argument do you give to `smbclient` to list available shares?

你给' smbclient '什么命令行参数来列出可用的分享者?

-L

smbclient -L 命令用于列出主机共享的资源,如图,分享者为ADMIN$、C$、IPC$

What character at the end of a share name indicates it's an administrative share?

共享名末尾的哪个字符表示它是管理共享?

$

"管理共享"通常指的是在计算机网络上管理共享资源的过程。共享资源可以是文件夹、打印机或其他网络资源,通过共享这些资源,用户可以在网络上共享数据、打印文档等

Which Administrative share is accessible on the box that allows users to view the whole file system? 

在允许用户查看整个文件系统的机器上可以访问哪个管理共享?

c$

C$共享允许管理员在远程计算机上访问C:\(或系统安装的主要硬盘驱动器)上的文件和文件夹,而无需物理访问该计算机

What command can we use to download the files we find on the SMB Share?

我们可以使用什么命令来下载我们在SMB共享上找到的文件?

get

Which tool that is part of the Impacket collection can be used to get an interactive shell on the system?

作为Impacket集合一部分的哪个工具可用于在系统上获得交互式shell ?

psexec.py

Impacket是一个用Python编写的用于处理网络协议的框架。它专注于提供
对数据包和某些协议(例如SMB和MSRPC)的低级编程访问
实现本身,而psexec.py是Impacket框架的一部分。

Submit root flag

flag在C:\Users\Administrator\Desktop目录下

总结

nmap的-Pn参数

SMB协议,以及两种利用SMB协议对目标进行交互的方法,注意的是,这两种方法都是在Administrator没有密码的前提下进行的

然后把我自己逗笑的是,学了些Liunx的命令,却不知道怎么使用windows系统命令查看文件

-- type flag.txt

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

hhhalloWelt

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值