首页 > 其他分享 >THM-Kenobi(克诺比)

THM-Kenobi(克诺比)

时间:2023-03-28 09:24:44浏览次数:42  
标签:Samba Kenobi nmap 枚举 smb THM 诺比 共享 SMB

侦查

  1. 用nmap扫描机器,打开了多少个端口?

枚举共享服务samba

Samba 是用于LinuxUnix的标准 Windows 互操作程序套件。它允许最终用户访问和使用公司内联网或互联网上的文件、打印机和其他常用共享资源。它通常被称为网络文件系统

Samba 基于服务器消息块 (SMB) 的通用客户端/服务器协议。SMB 仅针对 Windows 开发,如果没有 Samba,其他计算机平台将与 Windows 机器隔离,即使它们是同一网络的一部分

使用 nmap 我们可以为 SMB 共享枚举一台机器。

Nmap 能够自动运行各种网络任务。有一个枚举股票的脚本!

nmap -p 445 --script=smb-enum-shares.nse,smb-enum-users.nse MACHINE_IP

SMB 有两个端口,445139

可以看的枚举出三个共享的目录

在大多数Linux发行版上,smbclient 已经安装,可以使用该命令连接samba共享服务
smbclient //MACHINE_IP/anonymous

不输入用户名和密码,默认匿名登录,可以看到有一个log.txt在共享服务,可以使用get 文件名将该文件下载

可以递归下载SMB共享,不需要提供用户名密码

smbget -R smb:// MACHINE_IP /anonymous

标签:Samba,Kenobi,nmap,枚举,smb,THM,诺比,共享,SMB
From: https://www.cnblogs.com/Junglezt/p/17263802.html

相关文章