Blue-练习
本文的相关内容:部署并入侵一台Windows靶机,通过利用常见的Windows错误配置来完成渗透过程。
TryHackMe实验房间链接:https://tryhackme.com/room/blue
Recon (侦察-信息收集阶段)
使用nmap进行端口扫描:
答题卡
Gain Access(获取目标权限)
执行exp在目标机器上获得立足点。
启动msf,搜索exp代码,参考相关选项,设置相关参数,执行exp
答题卡
Escalate (提升权限)
使用命令,将上一步骤中获得的shell转换为meterpreter shell
得到meterpreter shell之后,迁移当前进程到高权限用户下,以此提升meterpreter权限
答题卡
Cracking (破解密码hash)
转储非默认用户的密码并破解它。
直接使用在线网站破解,也可以通过使用rockyou.txt字典结合破解工具进行hash破解。
答题卡
Find flags(寻找flag)
使用命令查找flag文件
答题卡
flag{access_the_machine}
flag{sam_database_elevated_access}
flag{admin_documents_can_be_valuable}
最后更新于