[Hack The Box]靶机6 Legacy && 靶机7 Blue


老规矩,namp一把嗦扫端口
开启了139,445和3389,web都没开一个,那肯定得从其他方面下手了
在这里插入图片描述
从namp结果看起来,貌似得从smb这里下手
在这里插入图片描述
直接用nmap进行漏扫

nmap --script=vuln 10.10.10.4

在这里插入图片描述
这里都直接扫出来了,ms17-010,msf可以打的

在这里插入图片描述
直接拿到shell
在这里插入图片描述
权限也都是admin,直接拿下两个flag
在这里插入图片描述

在这里插入图片描述

Blue

在这里插入图片描述
nmap扫了一下,开启了135,139,445
在这里插入图片描述
漏扫了一下,还是可以直接ms17-010
在这里插入图片描述
msf直接一把嗦了,又是白给的靶机

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/m0_51078229/article/details/123886948