问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

【HTB】Bastion(mount && guestmount,用户缓存数据信息泄露)

发布网友 发布时间:2024-10-21 16:14

我来回答

1个回答

热心网友 时间:2024-11-14 10:12

本文仅作为学习交流之用,对于文中提及的工具及渗透方法,禁止用于非法用途。所有操作应遵循法律法规。本文内容涉及对一台已合法授权主机的渗透过程。

在对主机进行初步服务发现时,使用nmap快速扫描出开放端口,并对指定端口信息进行详细查看。接着,利用smbmap工具针对已识别的SMB服务进行深入探索,发现一个名为"guest"的用户账户以及共享目录信息。

进入"Backups"目录,我们发现了一个名为"note.txt"的文件。文件内容提示整个文件备份指向WindowsImageBackup文件夹,这表明主机上的文件备份存储在特定路径中。

接下来,通过mount和guestmount工具将远程文件系统挂载到本地设备上。路径如下:"\10.10.10.134\Backups\WindowsImageBackup\L4mpje-PC\Backup 2019-02-22 124351\"。成功挂载后,进入相应目录以访问和操作备份文件。

在kali操作系统中,使用mount命令将远程文件系统挂载至本地,随后利用guestmount从挂载点访问特定VHD文件,路径为"/mnt/myshare/Backup 2019-02-22 124351/9b9cfbc4-369e-11e9-a17c-806e6f6e6963.vhd",并将文件挂载到"/root/htb/Bastion/windows"目录下。

在目标主机的备份Windows系统环境中,使用samdump2命令提取SAM数据库中的哈希信息,并将其保存为本地文件"hash.txt"。通过john工具破解哈希,得到用户"l4mpje"的登录凭证。

利用SSH服务成功登录至用户"l4mpje",接下来,目标主机的缓存文件夹中发现了mRemoteNG用户数据。mRemoteNG是一款远程桌面工具,可能存储有用户登录信息。通过scp命令将文件从目标主机下载至Kali系统中,并查看"confCons.xml"文件,发现Administrator账号的哈希密码。经解密后,获取到Administrator的登录密码。

通过SSH服务使用获取到的管理员密码登录,成功获取到"root.txt"文件。至此,渗透过程结束,本文旨在通过合法途径揭示渗透技术应用的场景及步骤,强调合法合规操作。

热心网友 时间:2024-11-14 10:07

本文仅作为学习交流之用,对于文中提及的工具及渗透方法,禁止用于非法用途。所有操作应遵循法律法规。本文内容涉及对一台已合法授权主机的渗透过程。

在对主机进行初步服务发现时,使用nmap快速扫描出开放端口,并对指定端口信息进行详细查看。接着,利用smbmap工具针对已识别的SMB服务进行深入探索,发现一个名为"guest"的用户账户以及共享目录信息。

进入"Backups"目录,我们发现了一个名为"note.txt"的文件。文件内容提示整个文件备份指向WindowsImageBackup文件夹,这表明主机上的文件备份存储在特定路径中。

接下来,通过mount和guestmount工具将远程文件系统挂载到本地设备上。路径如下:"\10.10.10.134\Backups\WindowsImageBackup\L4mpje-PC\Backup 2019-02-22 124351\"。成功挂载后,进入相应目录以访问和操作备份文件。

在kali操作系统中,使用mount命令将远程文件系统挂载至本地,随后利用guestmount从挂载点访问特定VHD文件,路径为"/mnt/myshare/Backup 2019-02-22 124351/9b9cfbc4-369e-11e9-a17c-806e6f6e6963.vhd",并将文件挂载到"/root/htb/Bastion/windows"目录下。

在目标主机的备份Windows系统环境中,使用samdump2命令提取SAM数据库中的哈希信息,并将其保存为本地文件"hash.txt"。通过john工具破解哈希,得到用户"l4mpje"的登录凭证。

利用SSH服务成功登录至用户"l4mpje",接下来,目标主机的缓存文件夹中发现了mRemoteNG用户数据。mRemoteNG是一款远程桌面工具,可能存储有用户登录信息。通过scp命令将文件从目标主机下载至Kali系统中,并查看"confCons.xml"文件,发现Administrator账号的哈希密码。经解密后,获取到Administrator的登录密码。

通过SSH服务使用获取到的管理员密码登录,成功获取到"root.txt"文件。至此,渗透过程结束,本文旨在通过合法途径揭示渗透技术应用的场景及步骤,强调合法合规操作。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
车险没到期前,提前续保的钱能退吗 不良人页游铜钱获取攻略 怎么得到更多铜钱 不良人2手游铜钱怎么刷 不良人2手游铜钱获取攻略 纺织轮鱼竿要配备什么 鱼线轮缠线到什么位置?买了一盘500米的海钓线,线轮要缠到什么位置就行... 孩子给妈妈送什么礼物 孩子送什么礼物给妈妈适合 我是小学生,零花钱不多,妈妈很晚回来,想给妈妈送一个母亲节礼物,什么好... 电脑中切换下一页用哪个键电脑切换页面按什么键 怎么切屏? 电脑怎么切屏win7电脑上怎么切屏按什么键 牡丹贷记卡是什么意思? ...翻译成英文,1、如果再不采取措施来解决这个问题,这种情况会越来越严... 用 魅酷Z5 做伺服器 好吗? CPU支持 Intel ATOM D510 双核四线程 CPU 内... 医疗保险缴费年限证明证明开具 cpu英特尔酷瑞i3 2120 3.3g主频,风扇超频三青鸟,内存金士顿2根4g,硬盘w... 目前有种CPU叫酷什么?后边那个字我不知道怎么读...好晕...谢谢了.. 抽脂肪要多少钱抽一次 通过什么办法融资 我想买一款手动榨汁机,那种简易的可以榨黄瓜吗,想做面膜 想做水果面膜了 请问好用榨汁机哪里有买呢 大概价位 求宿命的下载地址!!要有字幕的! 盖恩夫人诗歌介绍 子字可以加的部首有哪些 孩子嗓子有痰呼呼响怎么清痰 PS2樱花大战炽热之血总共多少话 ps2樱花大战炽热之血玩到一半不动 公式第一行最后一步为什么-j直接写到分母上了 五行带金的字有哪些女孩名字 避免重名 英语单词-名词后缀(3) 农民工子女去外省上学需要办理什么? HW红队篇——常用端口服务及工具利用总结 请问我这个症状属不属于类风湿? 大家绑满看看这张化验单 我这是不类风湿吗?抗链“0”(ASO)是阳性,参考值是隐性;类风湿因子(R... ...以前检查有类风湿,请问这是否属于类风湿发作了呢 510分左右报吉林省哪些院校好 08文科考生510分能上北师大珠海学院吗 吉林大学珠海学院的毕业证是本科的么,我是2011年广东文科考生,只考了50... 【高考】我今年高考了510分现在就比本科2线就多了十几分、现在真不知 ... 《演员请就位》薇薇和徐洋PK中,李少红为何放弃薇薇选择了徐洋? 我是男生,内裤流行什么颜色的? 皮蛋排骨粥适合搭配哪些糕点? 兰德里纳河的医院游戏安卓APK如何下载 马航飞机是什么型号 大米青菜粥适合搭配什么美食? 兰德里纳河的医院游戏安卓游戏高速下载 兰德里纳河的医院游戏安卓游戏如何下载 朱文公所注的"四书"是 电影再说一次我爱你里面,刘德华和杨采妮跳舞那段音乐叫什么名字_百度知 ... 行者无疆是谁唱的?