通关只需 3 步
-
启动练习环境
-
调查目标
-
提交找到的 Flag
捕获到攻击者枚举网络 SMB 共享的通信。请下载 `traffic.pcap`,跟踪 SMB(TCP/445)流量,并从泄露的文件列表或读取结果中提取旗标。
跟踪 `traffic.pcap` 中的 SMB(TCP/445)流量,可看到共享和文件枚举
Public 与 backup 共享是诱饵,重点查看 IT 共享中的 `credentials.txt`
提取 `tcp.payload` 并查看字符串,旗标位于 READ Response