从Nmap扫描到WinRM登录:一次完整的HTB靶场(5985端口)渗透实战记录

从Nmap扫描到WinRM登录:一次完整的HTB靶场渗透实战解析

在渗透测试的实战环境中,每个开放的端口都可能成为突破口,而5985端口的WinRM服务往往是被忽视的黄金通道。这次我们以HTB靶机为例,完整还原从信息收集到最终获得系统权限的全过程。不同于教科书式的步骤罗列,这里更关注实战中的决策逻辑——为什么选择5985端口?如何将Web漏洞转化为系统级访问?这些思考才是红队演练的核心价值。

1. 信息收集:发现隐藏的入口点

任何有效的渗透都始于细致的信息收集。使用Nmap进行全端口扫描时,参数组合直接影响结果质量。以下是经过实战验证的参数组合:

nmap -v -p- --min-rate 5000 -sV -sC 10.129.136.91

参数解析

  • -p-:扫描所有65535个TCP端口
  • --min-rate 5000:提升扫描速度避免超时
  • -sV:服务版本探测
  • -sC:默认脚本扫描

扫描结果显示三个关键端口:

端口 服务 备注
80 Apache Web应用入口
5985 WinRM Windows远程管理协议
7680 pando-pub 文件传输服务

提示:5985端口常被企业防火墙放行,

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值