目次 目次 偵察/スキャン SMBの調査 MySQLの調査 不明なポートの調査 HTTPSの調査 HTTPの調査 SSRFについて アクセス取得 権限昇格 (adsbygoogle = window.adsbygoogle || []).push({}); 偵察/スキャン nmapでスキャンします。 「nmap -p- 10.10.10.239」の結果よりいくつかのポートが開いていることが確認できます。 上記の結果を踏まえ、開いているポートに対してさらにnmapで調査を行います。 ┌──(kali㉿kali)-[~/htb/love] └─$ nmap -p 80,135,139,443,44…