首页 > 其他分享 > 基于 SMB 协议收集信息

基于 SMB 协议收集信息

时间:2023-09-18 15:46:30浏览次数:30  
标签:基于 set scanner 收集 smb enumshares auxiliary SMB msf5

使用 smb_version 基于 SMB 协议扫描版本号 msf5 > use auxiliary/scanner/smb/smb_version 设置扫描目标,注意多个目标使用逗号+空格隔开 msf5 auxiliary(scanner/smb/smb_version) > show options #设置 msf5 auxiliary(scanner/smb/smb_version) > set RHOSTS 192.168.146.135 msf5 auxiliary(scanner/smb/smb_version) > run

注:可以扫描出来操作系统的版本号,版本号很准确。 使用 smb_enumshares 基于 SMB 协议扫共享文件(账号、密码) 我们到 Windows 中启用一下共享服务。 新建文件夹 BDAMBXA 并进入该文件夹。

依次点击属性,共享,共享

枚举共享 msf5 > use auxiliary/scanner/smb/smb_enumshares msf5 auxiliary(scanner/smb/smb_enumshares) > show options 扫描 192.168.1.53 到 192.168.1.60 的机器 msf5 auxiliary(scanner/smb/smb_enumshares) > set RHOSTS 192.168.1.56 如果你不配置用户,就扫描不到信息。配置一下用户信息,我这里用户是默认的管理员用户,密码没 有设置。 msf5 auxiliary(scanner/smb/smb_enumshares) > set SMBUser administrator msf5 auxiliary(scanner/smb/smb_enumshares) > set SMBPass 123456 msf5 auxiliary(scanner/smb/smb_enumshares) > run

可以看到有 1 个是我们前面设置的BDAMBXA共享文件目录

我们在 Win7 上新建一个 BDAMBXA 用户。密码也是 123456。

右键计算机→管理→本地用户和组→用户 ,在空白处,右击新建一个用户

注:SID 是 Windows 中每一个用户的 ID,更改用户名 SID 也是不会改变的。 msf5 > use auxiliary/scanner/smb/smb_lookupsid msf5 auxiliary(scanner/smb/smb_lookupsid) > show options msf5 auxiliary(scanner/smb/smb_lookupsid) > set RHOSTS 192.168.1.56 msf5 auxiliary(scanner/smb/smb_lookupsid) > set SMBUser administrator msf5 auxiliary(scanner/smb/smb_lookupsid) > set SMBPass 123456 msf5 auxiliary(scanner/smb/smb_lookupsid) > run

 

 

 

标签:基于,set,scanner,收集,smb,enumshares,auxiliary,SMB,msf5
From: https://www.cnblogs.com/BDAMBXA/p/17712107.html

相关文章

  • 性价比机箱收集
    M-ATX紧凑型型号尺寸(mm)材质显卡限长(mm)散热限高(mm)硬盘位电源背线价格酷卫科V1265*165*350钢250148mm(侧透款139mm)2.5*13.5*1ATX上置支持55P6270*175*350钢0.45260150mm2.5*23.5*1ATX上置支持33动力火车狂飙358*275*360钢340155mm2.5*1+3.5*1ATX下置支持96Q1265*160*353......
  • 通过Sysmon+Nxlogs收集Windows Server 2012服务器日志-并以Syslog形式发送Json格式数
    0x01环境介绍WindowsServer2012已经安装部署好了域控,目的除了收集Windows服务器本身的日志外还收集域控环境下的各种日志。0x02Nxlog配置和使用使用社区版本即可,下载地址:https://nxlog.co/downloads/nxlog-ce#nxlog-community-edition使用的版本是当前最新版本安装过程就省略,......
  • 基于 SNMP 协议收集主机信息
    我们使用root用户先到Metasploitable2-Linux主机上修改一下SNMP服务,因为默认服务是不对外开放的。 msfadmin@metasploitable:~#vim/etc/default/snmpd改第11行SNMPDOPTS='-Lsd-Lf/dev/null-usnmp-I-smux-p/var/run/snmpd.pid127.0.0.1'为:SNMPDOPTS=......
  • 基于 tcp 协议收集主机信息
    使用Metasploit中的nmap和arp_sweep收集主机信息Metasploit中也有NMAP工具root@xuegod53:~#msfconsolemsf5>db_nmap-sV192.168.1.1ARP扫描msf5>useauxiliary/scanner/discovery/arp_sweep查看一下模块需要配置哪些参数msf5auxiliary(scanner/disc......
  • 基于BS模式的大学校园网的设计及实现-计算机毕业设计源码+LW文档
    一、选题的目的及意义随着Internet应用的普及,网站的地位尤为突出,它已成为现代人学习和获取信息的重要组成部分,从而备受人们的重视,国内外各个学校都有自己的校园网,同学们可以非常容易的获取信息。目前,在我国的很多学校,大学校园网还不够完善健全,基于此,开发出现代化的校园网应用到各......
  • 基于BS模式的企业管理信息系统的设计及实现-计算机毕业设计源码+LW文档
    一、选题的目的及意义随着企业规模的发展,公司业务越来越多,考勤和人员的管理也变得越来越困难。在传统的企业管理中,公司往往通过大量的人力和物力进行管理,通过手工记录考勤,统计员工信息。这种传统的管理方法容易出错,而且不能适应现代化、信息化的发展过程。因此,本基于B/S模式的企业......
  • 基于javaweb远程教育网站开发与实现-计算机毕业设计源码+LW文档
    一、课题简介本课题将设计并实现一个基于JAVAWEB远程教育网站,根据课题的需求制定技术开发方案,可分别实现管理员与普通用户的注册、登录功能,可以实现客户端C++编程语言课程视频选取播放、学习进度记录、问答咨询论坛、在线测试等功能,实现服务端相关数据表的增删改查功能以及学生注......
  • 循序渐进介绍基于CommunityToolkit.Mvvm 和HandyControl的WPF应用端开发(4) -- 实现Da
    在我们设计软件的很多地方,都看到需要对表格数据进行导入和导出的操作,主要是方便客户进行快速的数据处理和分享的功能,本篇随笔介绍基于WPF实现DataGrid数据的导入和导出操作。1、系统界面设计在我们实现数据的导入导出功能之前,我们在主界面需要提供给客户相关的操作按钮,如下界面......
  • 基于可视化的可解释深度学习模型研究综述--草稿版
    ps:近期组会整理了一篇论文综述,先记录在案。摘 要: 深度学习能目前广泛应用于各个领域内,比如:医疗、交通以及娱乐等领域。随着社会的计算机算力的迅速增长以及GPU等硬件的支持,催生了一系列人工智能应用,例如医疗诊断、自动驾驶和个性化推荐等。得益于这一系列应用,人类社会生产......
  • 基于微信小程序的水果商城系统
    互联网发展至今,无论是其理论还是技术都已经成熟,而且它广泛参与在社会中的方方面面。它让信息都可以通过网络传播,搭配信息管理工具可以很好地为人们提供服务。针对高校教师成果信息管理混乱,出错率高,信息安全性差,劳动强度大,费时费力等问题,采用水果销售系统可以有效管理,使信息管理能够......