Explosion
Autore: Lord Shiva • Aggiornamento: 05.01.2023 • Tempo di lettura: 04 min.La machcina che analizzeremo è semplice ma ci consente di comprendere meglio alcune vulnerabilità presenti su sistemi operativi Windows.
Domanda 1: Cosa significa l'acronimo di 3 lettere RDP?
Remote Desktop Protocol
Solitamente per accedere a sistemi operativi Windows da Linux utilizzo Remmina, che consente connnessioni RDP.
Domanda 2: Che cos'è un acronimo di 3 lettere che si riferisce all'interazione con l'host tramite un'interfaccia a riga di comando?
CLI
Questo acronimo sta per Command Line Interface.
Domanda 3: E le interazioni dell'interfaccia utente grafica?
GUI
Questo acronimo sta per Graphical User Interface
Domanda 4: Qual è il nome di un vecchio strumento di accesso remoto fornito senza crittografia per impostazione predefinita e in ascolto sulla porta TCP 23?
telnet
Domanda 5: Qual è il nome del servizio in esecuzione sulla porta 3389 TCP?
Per trovare il nome del programma sarà sufficiente eseguire il seguente comando:
$ nmap -sV -p 3389 {ip_macchina_target}
ms-wbt-server
Domanda 6: Qual è lo switch utilizzato per specificare l'indirizzo IP dell'host di destinazione quando si utilizza xfreerdp?
/v:
Domanda 7: Quale nome utente ci restituisce correttamente una proiezione desktop con una password vuota?
Administrator
Domanda 8: Invia la Flag
951..........................8a0