SMB文件共享笔记

SMB: 445
Server Message Block文件共享服务

Dancing靶机:

nmap信息收集:

445端口:SMB服务

Dancing-nmap

查看靶机共享账户:

在 linux 中,可以使用命令行工具smbclient对目标机器进行SMB服务的连接,

smbclient将尝试连接到远程主机,并检查是否需要任何身份验证。

smbclient -L IP

smbclient-L

尝试登录共享账户–GETflag

在列出的用户里,后面有美元符号$的都是管理员权限的,所以我们只能连接WorkShares这个用户

(除了WorkShares之外,其他三个都是默认共享的,可以用自己物理机输入命令net share就知道了)。

命令: smbclient //IP//用户

屏幕截图 2023-09-19 091414

提交flag

屏幕截图 2023-09-19 091822