扫描 还是老方法nmap+fscan得到开放的端口和服务 nmap -sV -sC -sT -v -T4 10.10.10.3 看到开了445,先来波ms17-010,发现失败。 这里还开个21,并且可以知道版本号,直接搜索ftp漏洞 msf正好有对应的模块 设置好参数后进行攻击,还是失败了。 那么在回过头来看看445端口的samba 版本是3.0.20,再来搜搜 msf中同样有 设置好参数进行攻击即可得到flag。