Which Nmap switch can we use to enumerate machines when our ping ICMP packets are blocked by the Windows firewall?
当我们的ping ICMP数据包被Windows防火墙阻塞时,我们可以使用哪个Nmap开关来枚举机器?
-Pn
-Pn命令可以直接跳过主机发现(一般主机发现是使用ping命令)
What does the 3-letter acronym SMB stand for?
三个字母的首字母缩略词SMB代表什么?
server message block
What port does SMB use to operate at?
SMB在哪个端口运行?
445
What command line argument do you give to `smbclient` to list available shares?
你给' smbclient '什么命令行参数来列出可用的分享者?
-L
smbclient -L 命令用于列出主机共享的资源,如图,分享者为ADMIN$、C$、IPC$
What character at the end of a share name indicates it's an administrative share?
共享名末尾的哪个字符表示它是管理共享?
$
"管理共享"通常指的是在计算机网络上管理共享资源的过程。共享资源可以是文件夹、打印机或其他网络资源,通过共享这些资源,用户可以在网络上共享数据、打印文档等
Which Administrative share is accessible on the box that allows users to view the whole file system?
在允许用户查看整个文件系统的机器上可以访问哪个管理共享?
c$
C$共享允许管理员在远程计算机上访问C:\(或系统安装的主要硬盘驱动器)上的文件和文件夹,而无需物理访问该计算机
What command can we use to download the files we find on the SMB Share?
我们可以使用什么命令来下载我们在SMB共享上找到的文件?
get
Which tool that is part of the Impacket collection can be used to get an interactive shell on the system?
作为Impacket集合一部分的哪个工具可用于在系统上获得交互式shell ?
psexec.py
Impacket是一个用Python编写的用于处理网络协议的框架。它专注于提供
对数据包和某些协议(例如SMB和MSRPC)的低级编程访问
实现本身,而psexec.py是Impacket框架的一部分。
Submit root flag
flag在C:\Users\Administrator\Desktop目录下
总结
nmap的-Pn参数
SMB协议,以及两种利用SMB协议对目标进行交互的方法,注意的是,这两种方法都是在Administrator没有密码的前提下进行的
然后把我自己逗笑的是,学了些Liunx的命令,却不知道怎么使用windows系统命令查看文件
-- type flag.txt




488

被折叠的 条评论
为什么被折叠?



