timelapse htb

https://blog.csdn.net/weixin_45007073#

完完全全的跟着这位大佬做的

自己刚开始琢磨的头一两个小时,扫了一个端口发现可能是一个ldap服务器

除此之外没有任何的思路

尝试使用ldap注入但是发现根本就无从下手

用到的绝大部分的东西之前都没有接触过和使用过

相当于跟着大佬复现了一遍

这样的靶场在htb里竟然是最简单的

我这种废物还有很长的路需要走

laps.py 脚本的使用中需要附带一个-l参数

dump下来的密码前段是要用户名要去掉

smb服务可以使用匿名访问文件夹

密码爆破可以尝试使用zip2john 提取 zip 文件的hash 然后进行爆破

pfx文件

文件的扩展名PFX的系统文件,以嵌入到它的加密安全功能特别文件。这些的加密安全功能的.pfx文件包括用来参与确定身份验证过程数字证书的用户或设备都可以访问某些文件,系统本身或者计算机连接的是那些具有管理员权限的网络是否。这些PFX文件需要密码就可以使用Adobe Acrobat X或Adobe Reader中打开之前。这意味着这些PFX文件是保护或保护用户免受黑客,第三方用户的计算机和网络,而无需访问系统和网络资源的同意有益的以及恶意应用程序,指示它来访问这些受保护的资源和数据的代码。 PFX文件可能在Mac和Microsoft Windows系统中找到,并且可用于打开这些应用程序的.pfx文件是使用Adobe Acrobat X和Adobe Reader与Mac或Microsoft Windows环境兼容的版本。
————————————————
版权声明:本文为CSDN博主「平凡的学者」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/weixin_45007073/article/details/123915328

公钥和私钥可以直接用于登录

 

我是fw!

posted @ 2022-05-11 14:16  r0nGer  阅读(64)  评论(0)    收藏  举报