stage1信息搜集

smbclient看网络共享

这里发现一个网络共享账户

yotf

enum4linux

来列出可用的用户

两用户一个fox,一个rascal

80端口根据nmap得到的提示需要爆破,无计可使,只能爆破试试

Stage2爆破

我一开始尝试用fox用户来爆破smb但是很长时间没出结果,放弃

rascal用户爆破出密码为monkeyface

注:http-get不行的话用http-head

Stage3获取shell权限

一个搜索引擎,过滤了许多特殊字符