ツール nmap enum4linux smbmap smbclient gpp-decrypt SharpHound.exe BloodHound Impacket: GetUserSPNs.py john Impacket: psexec.py 詳細手順 ネットワークサービススキャン nmap IPアドレス 10.10.10.100をactive.htbとして、/etc/hostsに追加します。その上で、nmapを使用し、ポートスキャンを実行します。 $ nmap -T4 -A -v active.htb Starting Nmap 7.80 ( https://nmap.org ) at 2020-03-05 01:26 EST Nmap scan report for active.htb (10.10.10.100) Host is up (0.22s latency). Not