叭遭段 发表于 2025-9-28 18:34:48

HTB_Dancing练习记录

目标ip:10.129.217.235
一、介绍SMB
SMB(Server Message Block)。该通信协议提供网络上端点之间对文件、打印机和串行端口的共享访问。 常在Windows 计算机上运行。
445 TCP端口为其保留。
SMB运行在应用层/表示层。
Microsoft SMB 协议最常使用的传输层协议是 NetBIOS over TCP/IP (NBT)。
支持 SMB 的存储称为share。
二、信息收集
sudo nmap -sV 10.129.217.235


安装 smbclient 脚本
sudo apt-get install smbclient

执行 smbclient -L 10.129.217.235

Password留空,按Enter

我们看到显示了四个独立的共享:

三、实施攻击
尝试连接到除 IPC$ 共享之外的所有共享,因为IPC$ 共享对我们来说没什么用。
我们将使用与之前相同的策略,尝试在不使用正确凭据的情况下登录,以查找任何共享上配置不当的权限。我们为每个用户名设置一个空白密码,看看是否有效。

[*]ADMIN$
smbclient \\\\10.129.217.235\\ADMIN$

输出 NT_STATUS_ACCESS_DENIED,告知我们没有足够的凭据来连接此共享。

[*]C$
smbclient \\\\10.129.217.235\\C$

不行,下一个。

[*]WorkShares
似乎是人为的,因此容易出现错误配置。
smbclient \\\\10.129.217.235\\WorkShares

成功!WorkShares SMB 共享配置不正确,导致我们无需正确凭证即可登录。


flag:5f61c10dffbc77a704d76016a22f1664
我有一台win7虚拟机开着SMB服务,但是查看不到任何共享,也许是没开?


还有一台kali虚拟机也是



来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

左丘纨 发表于 2025-10-21 08:57:20

新版吗?好像是停更了吧。

愿隙 发表于 2025-11-13 23:49:20

过来提前占个楼

眺愤 发表于 2025-12-11 09:11:20

谢谢楼主提供!

能杜孱 发表于 2025-12-16 23:27:55

用心讨论,共获提升!

森萌黠 发表于 2025-12-25 08:20:47

收藏一下   不知道什么时候能用到

辖瑁地 发表于 2026-1-14 19:03:21

用心讨论,共获提升!

褥师此 发表于 2026-1-14 21:29:49

很好很强大我过来先占个楼 待编辑

孙淼淼 发表于 2026-1-15 22:09:34

热心回复!

邹语彤 发表于 2026-1-18 07:10:39

分享、互助 让互联网精神温暖你我

归悦可 发表于 2026-1-19 10:16:08

这个有用。

锦惺 发表于 2026-1-19 17:52:00

鼓励转贴优秀软件安全工具和文档!

杜优瑗 发表于 2026-1-22 02:25:00

过来提前占个楼

遑盲 发表于 2026-1-24 01:37:26

收藏一下   不知道什么时候能用到

章海 发表于 2026-1-24 07:37:12

不错,里面软件多更新就更好了

荆邦 发表于 2026-1-25 04:04:43

不错,里面软件多更新就更好了

炀餮氢 发表于 2026-2-3 09:43:08

感谢发布原创作品,程序园因你更精彩

汪之亦 发表于 2026-2-4 04:45:32

用心讨论,共获提升!

趣侮 发表于 2026-2-6 12:31:23

这个好,看起来很实用

尝琨 发表于 2026-2-7 23:41:29

谢谢楼主提供!
页: [1] 2 3
查看完整版本: HTB_Dancing练习记录