Delivery
在这个靶场中,您将扮演一名渗透测试工程师,受雇于一家名为 Delivery 的小型科技初创公司,并对该公司进行一次渗透测试。你的目标是成功获取域控制器权限,以评估公司的网络安全状况。该靶场共有 4 个 Flag,分布于不同的靶机。
信息
Tags
- XStream
- 内网渗透
- 域渗透
入口点
39.99.229.247
入口点探测
使用 fscan 执行入口机探测
./tools/fscan_1.8.4/fscan -h 39.99.229.247
start infoscan
39.99.229.247:8080 open
39.99.229.247:22 open
39.99.229.247:21 open
39.99.229.247:80 open
[*] alive ports len is: 4
start vulscan
[*] WebTitle http://39.99.229.247 code:200 len:10918 title:Apache2 Ubuntu Default Page: It works
[+] ftp 39.99.229.247:21:anonymous
[->]1.txt
[->]pom.xml
[*] WebTitle http://39.99.229.247:8080 code:200 len:3655 title:公司发货单