【HackTheBox】dancing(SMB)
先说个踩坑
openvpn 文件名.ovpn
用这个命令打开vpn
结果是
打不开,直接退出来了
要不然就是死循环,一直等
就这样弄了一个小时左右,一直试
最后,是tcp换成udp,解决了
1、SMB是什么意思?
Server Message Block – SMB,是一种文件共享协议。当文件原件在你的A电脑上,而你想在局域网下用你的手机、iPad或是另一台电脑来访问A电脑上的该文件时,你可能需要用到SMB共享。
Server Message Block
2、SMB使用什么端口进行操作?
TCP端口139是NETBIOS上的SMB。 NETBIOS是一种传输层协议,旨在通过网络在Windows操作系统中使用。
TCP 445是基于IP的SMB。 这是较新的版本,可以在IP网络上正常使用SMB。
445
3、在Nmap扫描中出现的端口445的服务名称是什么?
microsoft-ds
4、SMB工具可用于“列出”共享内容的“标志”或“开关”是什么?
在 linux 中,可以使用命令行工具 smbclient进行连接,smbclient将尝试连接到远程主机,并检查是否需要任何身份验证
使用 -L 命令显示服务器端分享的资源
-L
smbclient -L 10.129.193.22
这个真的太坑了,试了好久,可能是目标主机不太稳定吧
smbclient -L=10.129.193.22
这样也试了
其他三个都是默认共享的,可以用自己物理机输入命令net share
就知道了
所有我们关注WorkShares这个
5、如果密码为空,我们最终能够访问的共享名称是什么?
因为s结尾,我就直接试了一下上面得到的那个sharename
WorkShares
所以我们得到了,WorkShares是不需要密码的
连接该共享文件
smbclient \\\\10.129.193.22\\WorkShares
同理也可以连接别的
smbclient \\\\10.129.193.22\\C$
终于连接上了
worknotes.txt并不是我们的flag
看另一个目录,里面有flag.txt
直接用more就能看到flag了
6、我们可以在SMB shell中使用什么命令来下载我们找到的文件?
get
【HackTheBox】dancing(SMB)相关推荐
- 【BZOJ3028】食物(生成函数)
[BZOJ3028]食物(生成函数) 题面 一个人要带\(n\)个物品,共有\(8\)种物品,每种的限制分别如下: 偶数个;0/1个;0/1/2个;奇数个; 4的倍数个;0/1/2/3个;0/1个;3 ...
- 【CF949D】Curfew(贪心)
[CF949D]Curfew(贪心) 题面 CF 洛谷 破池姐姐翻译好强啊 题解 今天菊开讲这题,我大力猜想一波说肯定从中间有个分界线,他还说可能是假的 大力贪心就好了,从两边往中间考虑,只要这个房间 ...
- 【数据处理】奇异值分解(SVD) 数据降噪的python实现
[数据处理]奇异值分解(SVD) 数据降噪的python实现 一.特征值分解 二.奇异值分解 三.python实现 参考资料 一.特征值分解 (参考资料[1])对称矩阵不同的特征值对应的特征向量两两正 ...
- 【Luogu3478】【POI2008】STA-Station(动态规划)
[Luogu3478][POI2008]STA-Station(动态规划) 题面 题目描述 给出一个\(N(2<=N<=10^6)\)个点的树,找出一个点来,以这个点为根的树时,所有点的深 ...
- 【Centos】EFAK(kafka-eagle)对ZK、Kafka可视化管理工具容器化安装与配置
[Centos]EFAK(kafka-eagle)对ZK.Kafka可视化管理工具容器化安装与配置 前言 构建 Dockerfile system-config.properties works re ...
- 【31】GPU(下):为什么深度学习需要使用GPU?
[计算机组成原理]学习笔记--总目录 [31]GPU(下):为什么深度学习需要使用GPU? 引言 一.Shader 的诞生和可编程图形处理器[GPU发展历史] 1.可编程管线(Programable ...
- 【操作系统】文件管理(三)—— 文件的目录结构
[操作系统]文件管理(三)-- 文件的目录结构 一.文件控制块(FCB) 二.索引结点(FCB的改进) 三.目录结构 1. 单级目录结构 2. 两级目录结构 3. 多级目录结构(树形目录结构) 4. ...
- 【30】GPU(上):为什么玩游戏需要使用GPU?
[计算机组成原理]学习笔记--总目录 [30]GPU(上):为什么玩游戏需要使用GPU? 引言 一.GPU 的历史进程[略读] 二.图形渲染的流程[5个步骤] 1.顶点处理[三维空间中的点转换到二维空 ...
- 【Spring】AOP(二)自定义来实现AOP
主要是切面定义. 与[Spring]AOP(一)使用Spring的API接口不同的是:这种方式使用自定义来实现AOP,而不是调用Spring的API. 下面直接上例子.(与上一个例子的区别在于,增加了 ...
最新文章
- Python中面向对象的讲解(1)
- django 业务逻辑写在view里吗?_Python Web框架Django简介
- 国际C语言混乱代码大赛结果公布
- java中strictfp么意思_什么时候应该在java中使用“strictfp”关键字?
- 【分布计算环境学习笔记】3 软件构件结构
- 清华发布全国城市AI实力榜,你那里排名第几?
- python经典实例-终于明了python入门经典实例
- python爬虫爬取多个页面_Python爬虫笔记:爬取单个页面
- CentOS6.7 Mysql5.6.35版本 源码编译+Mysql数据库忘记root密码如何修改
- HandyJSON和SwiftyJSON的应用
- 直流双闭环调速系统的计算机仿真,基于MATLAB的双闭环直流调速系统仿真研究
- project安装教程 内含各个版本安装包
- 计算机教师的幸福,有关信息技术教师教育感言
- LVGL 7.8模拟时钟
- 32位MD5加密 可用来微信加密
- Android开发 自定义控件 边框TextView
- 爬虫案例若干-爬取CSDN博文,糗事百科段子以及淘宝的图片
- 【周志华机器学习】十四、概率图模型
- 数析三剑客 numpy pandas matplotlib 基础操作
- 企业如何建立完善的管理体系
热门文章
- java只保留整数_java 除法运算只保留整数位的4种方式
- [Dest0g3 520迎新赛] 不会的部分 The correct flag,emma,Bag
- 【附源码】Java计算机毕业设计高校奖学金评定管理系统(程序+LW+部署)
- vue中轮训器的使用
- 蜘蛛池对于SEO的作用
- 2021年G1工业锅炉司炉考试题及G1工业锅炉司炉新版试题
- 文献解读|拷贝数增加临床意义分析指导手册
- 洛谷BOSS战-P1478陶陶摘苹果(升级版)贪心算法
- html去掉无序列表前面的符号,css基础 去除ul,li无序列表前面的符号
- CSDN博客有bug