摘要: 目标ip:10.129.156.184 一、介绍 该靶机是一个包含网站的 Linux 系统,该网站使用 AWS S3 存储桶作为其云存储设备。我们可以利用这个配置不当的 S3 存储桶,并在其上上传一个反向 shell。然后,我们可以访问相应的 URL 来执行反向文件,最终检索到 flag。 二、信息 阅读全文
posted @ 2025-08-29 21:51 youthtour 阅读(14) 评论(0) 推荐(0)
摘要: 目标ip: 10.129.242.196 一、介绍 大多数组织使用 Active Directory 来设置其 Windows 域网络。Microsoft 使用 NTLM(New Technology LAN Manager) & Kerberos 提供身份验证服务。尽管存在已知漏洞,NTLM 仍然 阅读全文
posted @ 2025-08-29 19:21 youthtour 阅读(32) 评论(0) 推荐(0)