一、主机发现使用arp-scan -l查找靶机ip地址二、进行端口扫描、目录枚举、指纹识别1.端口扫描nmap 192.168.55.1582.目录枚举dirb http://192.168.55.1...
HTB靶场通关-1
端口扫描nmap 10.10.11.35扫描结果smb连接发现开放445端口有smb服务,连接试试smbclient -L //10.10.11.35发现需要密码使用免密登录试试smbclient -...
红队视角之黄金票据(三)
什么是金票?在继续之前,先简单回顾一下 Microsoft Kerberos 架构: 为了使用 Kerberos 协议访问 Windo...