logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【渗透测试】HTB Season10 Garfield 全过程wp阅读目录信息收集漏洞利用横向移动提权

可以发现l.wilson和l.wilson_adm有可写权限,说明可以修改这个两个用户的账户,包括重置密码、修改权限、添加到管理员组等。ip为192.168.100.2,然后自己是DC01.garfield.htb,ip为192.168.100.1。针对SMB服务,可以使用NetExec使用提供的用户凭据枚举目标主机上的 SMB 共享目录,并列出权限。同时可以看到garfield.htb和_msd

#时序数据库
到底了