HTB-Tactics(Impacket工具集合 和 smb特殊共享)

前言

  • 各位师傅大家好,我是qmx_07,今天给大家讲解Tactics靶机

渗透过程

信息搜集


  • 服务器开启了smb协议

连接smb服务器

  • Admin$ 对应的是 C:\Windows 目录,是 Windows 自动创建的共享,主要用于执行一些与系统管理相关的操作,例如远程文件管理、系统配置和程序安装等
  • C$ 代表计算机的 C 盘,允许管理员通过网络远程访问计算机的 C 盘,进行文件管理和系统维护操作
  • IPC$ 提供了一个接口,允许远程的命名管道连接,通过该接口可以执行远程管理和连接验证,允许匿名的账户枚举域账户和网络连接等,主要用于系统级的操作和通信

  • 通过C$ 能够成功访问c盘所有内容,下载Flag.txt

Impacket 集合工具

  • Impacket是使用python编写的用于处理网络协议的框架,Impacket 包含数十种用于与 Windows 系统和应用程序交互的工具,适用于Windows 和 Active Directory

安装命令:

bash 复制代码
 git clone https://github.com/SecureAuthCorp/impacket.git
 cd impacket
 pip3 install .
 # OR:
 sudo python3 setup.py  install
 # In case you are missing some modules:
 pip3 install -r requirements.txt
 #pip3安装命令
 sudo apt install python3 python3-pip
  • Psexec通过在远程系统的ADMIN$共享上上传一个随机命名的可执行文件来创建一个远程服务,然后将其注册为Windows服务。以此产生一个交互式shell,通过TCP端口445在远程Windows系统上执行
  • Psexec要求具有本地管理员或更高权限的用户的凭据(可以读取/写入ADMIN$ ),验证成功后,将获取一个 NT AUTHORITY\SYSTEM shell

答案

  • 1.ICMP数据包被windows防火墙阻止,使用什么参数绕过?

-Pn

  • 2.SMB全称是什么?

Server Message Block

  • 3.SMB开放在哪个端口?

445

  • 4.smbclient使用什么参数 枚举共享目录?

-L

  • 5.什么后缀代表是共享的?

$

  • 6.哪个文件夹可以访问整个C盘内容?

C$

  • 7.可以使用什么命令下载smb文件?

get

  • 8.Impacket集合工具中 使用哪个工具在系统上或者交互式shell?

psexec.py

  • 9.flag?

f751c19eda8f61ce81827e6930a1f40c

总结

  • 我们讲解了Impacket工具集合 和 smb特殊共享
相关推荐
ynm11136 分钟前
2026.8.31(2)【AES】MRCTF2020 Unravel!!
网络安全·buuctf·青少年ctf
三8442 小时前
SSRF 从入门到实战:原理、危害与基础利用
服务器·网络安全·ssrf·#web安全
小小小小钰儿2 小时前
1.2-AI核心理论与术语
人工智能·计算机·网络安全·信息安全·程序员·编程
聚美智数2 小时前
网安查询-备案查询-网络安全查询API接口介绍
网络·数据库·web安全
迪康Defender5 小时前
迪康端点安全一体化管理系统文档安全:构建企业文档资产全链路防护体系
运维·网络·安全·web安全·终端安全管理
其实防守也摸鱼10 小时前
教育信息技术应用创新---基础软件信息赛(题库)
大数据·运维·人工智能·web安全·自动化
学逆向的11 小时前
扩展PE头属性说明
开发语言·网络安全·pe
一只鹿鹿鹿11 小时前
水利信息化建设项目物联网(视频监控系统)施工方案(Word)
物联网·安全·web安全·系统安全
Latticy1 天前
vulnhub系列靶机-Photographer
网络·网络安全·内网渗透·内网
Chengbei111 天前
SRC报告成稿 Skill(SRC/0day 提交稿、分层验证门、Step 式 PoC、截图铁律)
网络·人工智能·安全·web安全·自动化·系统安全