靶机介绍 新技能 MS17-010漏洞 目录标题 一、信息收集二、边界突破 一、信息收集 靶机ip:10.10.10.40攻击机ip:10.10.16.26 nmap扫描 smb连接,存在5个共享 扫描445端口漏洞,发现CVE-2017-0143 二、边界突破 首先利用了该检测模块发现存在MS17-010漏洞 搜索模块,选择反弹shell 查看参数 设置参数 运行 查看用户和系统信息 在\haris下发现user.txt 继续查找 结束