Категория > Новости > HTB Support. Проводим классическую атаку RBCD для захвата домена - «Новости»
HTB Support. Проводим классическую атаку RBCD для захвата домена - «Новости»1-04-2023, 14:32. Автор: Miller |
Hack The Box. Ее уровень сложности обозначен как легкий.warningПодключаться к машинам с HTB рекомендуется только через VPN. Не делай этого с компьютеров, где есть важные для тебя данные, так как ты окажешься в общей сети с другими участниками. РазведкаСканирование портовДобавляем IP-адрес машины в 10.10.11.174 support.htb И запускаем сканирование портов. Читайте также - Для того, чтобы поднять настроение и зарядиться положительной энергией на целый день рекомендуется смотреть красивые картинки, поделки, про интерьер и дачный дизайн в фотографиях, про животных, насекомых, рыб, разнообразие флоры, фауны и многое другое - Птицы морозостойкие посмотреть. Справка: сканирование портовСканирование портов — стандартный первый шаг при любой атаке. Он позволяет атакующему узнать, какие службы на хосте принимают соединение. На основе этой информации выбирается следующий шаг к получению точки входа. Наиболее известный инструмент для сканирования — это Nmap. Улучшить результаты его работы ты можешь при помощи следующего скрипта: ports=$(nmap -p- --min-rate=500 $1 | grep^[0-9] | cut -d '/' -f 1 | tr 'n' ',' | sed s/,$//)nmap -p$ports -A $1 Он действует в два этапа. На первом производится обычное быстрое сканирование, на втором — более тщательное сканирование, с использованием имеющихся скриптов (опция Результат работы скрипта По результатам сканирования имеем много открытых портов, что типично для систем на базе ОС Windows:
DNS ничего не дал, а вот SMB позволяет подключаться от имени гостя. Для работы я советую использовать CrackMapExec. К примеру, получить список общих ресурсов с соответствующими разрешениями можно параметром crackmapexec smb 10.10.11.174 -uguest -p '' --shares Точка входаПодключаемся к общему ресурсу и смотрим, что мы можем оттуда забрать. smbclient //10.10.11.174/support-tools -N Больше всего, судя по названиям файлов, нам интересен get UserInfo.exe.zip Перейти обратно к новости |