1.介紹
- 1.1 SMB Server Message Block
- 微軟歷史上出現(xiàn)安全問題最多的協(xié)議
- 實(shí)現(xiàn)復(fù)雜
- 默認(rèn)開放
- 文件共享
- 空會(huì)話未身份認(rèn)證訪問(SMB1)
- 密碼策略
- 用戶名
- 組名
- 機(jī)器名
- 用戶帐萎、組SID
- 1.2 SMB版本
1.3 SMB掃描
1.3.1 nmap
nmap -v -p139,445 192.168.50.0/24 --open
nmap 1.1.1.1 -p139,445 --script=smb-os-discovery.nse //顯示信息更加詳盡比伏、準(zhǔn)確
nmap -v -p139,445 -script=smb-check-vulns --script-args=unsafe=1 192.168.50.185//探測(cè)目標(biāo)主機(jī)是否存在出現(xiàn)的SMB漏洞
nmap -v -p139,445 --script=smb-vuln-ms06-025 --script-args=unsafe=1 192.168.50.185
- 1.3.2 nbtscan
nbtscan -r 192.168.50.0/24
- 1.3.3 enum4linux
enum4linux -a 192.168.50.185