Netzwerksicherheitswettbewerb CTF Capture the Flag-Attack – Erläuterung des Windows Target Drone-Schwachstellenangriffs und der Verteidigung

Dies ist eine einfache Windows-Zieldrohne eines C-Moduls. Wenn Sie diese Zieldrohne möchten, können Sie mir folgen, liken, kommentieren und weiterleiten, und dann können Sie mir eine private Nachricht senden, um sie zu erhalten!

Im ersten Schritt scannen wir mit nmap, welche Ports auf dem Zielrechner geöffnet sind

Wir können den FTP21-Port direkt ausprobieren

Wenn festgestellt wurde, dass die direkte FTP-Anmeldung ohne Benutzerkennwort erfolgreich war, können Sie die Markierung überprüfen

Sie können auch ms17-010 Eternal Blue verwenden, um erfolgreich zu infiltrieren

Sie können den FLAG-Wert auch direkt abrufen, bei dem es sich um einen einfachen Windows-Zielcomputer des C-Moduls handelt.

Supongo que te gusta

Origin blog.csdn.net/qq_50377269/article/details/130858106
Recomendado
Clasificación