当初开始HTB打靶之路,做一些记录。


首先NMAP开路
解释一下:
nmap -sC 依据端口辨认服务主动调用默认脚本
nmap --script

好了开始

其中值得关注的有445 SMB服务,1433 MSSQL
先看看SMB,Linux可应用SMBclient拜访windows零碎公布的共享资源
尝试匿名拜访

匿名拜访胜利

配置文件找到明码

先写到这