OSCP-10.11.1.14(BOB) 扫描端口仅开放了21、80、443端口。 其中21端口存在匿名访问 80端口也存在IIS PUT相关漏洞。 为了方便,直接使用ftp上传webshe 靶场 OSCP BOB 靶场 2023-03-17 3 minutes to read
OSCP-10.11.1.5(ALICE) 扫描端口 使用nmap -sV -sC 10.11.1.5 -Pn对其进行扫描 通过扫描发现,应该是SMB相关的漏洞,使用 nmap –script smb-vuln-ms17-010,smb-vuln-ms08-067 –max-retries 5 -p 445 10.11.1.5 进行探测SMB相关漏洞 可以发现存在MS 靶场 OSCP ALICE 靶场 2023-03-17 One minute to read
OSCP-10.11.1.50(BETHANY) 对其进行端口扫描 发现是Drupal 7的版本,使用 droopescan scan drupal -u http://10.11.1.50/ 进行扫描 发现网上的payload均为sql inject,然而网站不支持POST方法 靶场 OSCP BETHANY 靶场 2023-03-17 2 minutes to read
OSCP-10.11.1.72(beta) 端口扫描 发现开放了web端口,但是好像没有内容 发现存在james服务,使用exploit https://www.exploit-db.com/exploits/50347 发现好像没作用 默认用户名密码为root/root 可 靶场 OSCP Beta 靶场 2023-03-17 2 minutes to read
OSCP-10.11.1.75(BRUCE) 端口扫描 发现smb存在ms17-010漏洞 和alice那台机器一样,直接使用脚本添加用户不行,使用msf中的psexec也不行 尝试msf中执 靶场 OSCP BRUCE 靶场 2023-03-17 One minute to read