hack the box—Lame

扫描

还是老方法nmap+fscan得到开放的端口和服务
nmap -sV -sC -sT -v -T4 10.10.10.3
hack the box—Lame_第1张图片
看到开了445,先来波ms17-010,发现失败。
这里还开个21,并且可以知道版本号,直接搜索ftp漏洞
hack the box—Lame_第2张图片
hack the box—Lame_第3张图片
msf正好有对应的模块

设置好参数后进行攻击,还是失败了。
那么在回过头来看看445端口的samba
hack the box—Lame_第4张图片
版本是3.0.20,再来搜搜
hack the box—Lame_第5张图片
msf中同样有

设置好参数进行攻击即可得到flag。

你可能感兴趣的:(渗透)