Hack The BoxのArchetypeに挑戦しました。なお私はHackTheBoxのPwnBoxを使用しているので、所々勝手が違う箇所があります。参考にする場合はその点に気を付けて下さい。 まずnmap用いてターゲットでサービスを調べます。ちなみに -sC[デフォルトスクリプト] -sV[バージョンを検出する] オプションを使用しています。 msrpc・netbios_ssn・microsoft-ds・ms-sqlが稼働しています。それぞれファイル共有システム(SMB)、SQLサーバーのようです。 次にSMBにどんなフォルダがあるかを調べてみます。ちなみに -L[サービス一覧] オプショ…