靶場(2)

SMB信息泄露 首先,先查看攻擊機IP 然後,通過掃描得到靶機IP,並且可以知道靶機開放了SMB服務。 有SMB服務,我們可以 嘗試使用空口令登錄(提示輸入密碼直接空密碼) 發現一個打印驅動、一個共享文件夾share$和一個空鏈接。 ls查看共享的文件夾。share$裏發現許多敏感文件,用get下載下來到本地查看,其中deet.txt泄露了一個密碼12345; 然後在共享文件夾裏邊還有一個配置文件
相關文章
相關標籤/搜索