
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
【渗透测试】HTB Season10 Garfield 全过程wp阅读目录信息收集漏洞利用横向移动提权
可以发现l.wilson和l.wilson_adm有可写权限,说明可以修改这个两个用户的账户,包括重置密码、修改权限、添加到管理员组等。ip为192.168.100.2,然后自己是DC01.garfield.htb,ip为192.168.100.1。针对SMB服务,可以使用NetExec使用提供的用户凭据枚举目标主机上的 SMB 共享目录,并列出权限。同时可以看到garfield.htb和_msd
到底了







