首页 > 其他分享 >针对smb服务的工具

针对smb服务的工具

时间:2024-09-05 19:26:09浏览次数:9  
标签:针对 smbclient 指定 SMB 用户名 IP地址 工具 smb

smb服务简介

SMB是一个协议名,全称是Server Message Block(服务器消息块协议),用于在计算机间共享文件、打印机、串口等

它是应用层(和表示层)协议,使用C/S架构

注意:smb的默认端口是139或是445,其工作的端口与其使用的协议有关

一般nmap目标机后若发现有139或445端口,即可考虑采用相关针对smb服务的工具

 

 

1. enum4linux

enum4linux是用于枚举windows和linux系统上的SMB服务的工具,可以从SMB服务有关的目标中快速提权信息

一些用于枚举的选项:

 

官方附加的选项命令:

 

实战中最常用的其实也就是使用 -a 命令,进行一次大范围信息探测:

enum4linux -a -o 目标IP

 

 

2. smbclient 

smbclient命令属于samba套件,它提供一种命令行使用交互式方式访问samba服务器的共享资源

语法:
smbclient (选项) (参数)
选项:
-B<ip地址>:传送广播数据包时所用的IP地址;
-d<排错层级>:指定记录文件所记载事件的详细程度;
-E:将信息送到标准错误输出设备;
-h:显示帮助;
-i<范围>:设置NetBIOS名称范围;
-I<IP地址>:指定服务器的IP地址;
-l<记录文件>:指定记录文件的名称;
-L:显示服务器端所分享出来的所有资源;
-M<NetBIOS名称>:可利用WinPopup协议,将信息送给选项中所指定的主机;
-n<NetBIOS名称>:指定用户端所要使用的NetBIOS名称;
-N:不用询问密码;
-O<连接槽选项>:设置用户端TCP连接槽的选项;
-p<TCP连接端口>:指定服务器端TCP连接端口编号;
-R<名称解析顺序>:设置NetBIOS名称解析的顺序;
-s<目录>:指定smb.conf所在的目录;
-t<服务器字码>:设置用何种字符码来解析服务器端的文件名称;
-T<tar选项>:备份服务器端分享的全部文件,并打包成tar格式的文件;
-U<用户名称>:指定用户名称;
-w<工作群组>:指定工作群组名称。
参数:
smb服务器:指定要连接的smb服务器

 

实例:

1.列出某个IP地址所提供的共享文件夹:
smbclient -L 目标IP地址 -U 用户名%密码

2.像ftp客户端一样使用smbclient:
smbclient //目标IP地址/tmp  -U 用户名%密码

3.创建一个共享文件夹:
smbclient -c "mkdir share1" //目标IP地址/tmp -U 用户名%密码
如果创建的//目标IP地址/tmp的方式是只读的,会提示:
NT_STATUS_ACCESS_DENIED making remote directory /share1

 

  

 

3. smbmap

smbmap也是一个快速扫描和检查SMB的命令行工具,类似enum4linux

用法:
1.先用smbmap工具查看可利用的信息:
smbmap -H 目标IP -u guest //使用guest的身份访问目标主机的SMB服务

2.如果发现了可以利用的用户名,例如 Anoymous,则可以尝试使用smbclient以该用户名来登录smb服务
smbclient '\\目标IP\Anoymous' -u guest

3.查看有没有可以download的文件,例如 backup.zip,则:
get backup.zip

 

  

 

  

 

  

 

标签:针对,smbclient,指定,SMB,用户名,IP地址,工具,smb
From: https://www.cnblogs.com/jhinjax/p/18399101

相关文章

  • 【工具分享】PyWxDump v3.1.31(最新版本) - 微信聊天记录解密
    工具介绍:PyWxDump是一款功能丰富的工具,主要用于获取微信账号信息(如昵称、账号、手机、邮箱和数据库密钥等)、解密微信数据库、查看和备份聊天记录。它支持多种数据库类型的合并查看,可以通过Web界面查看聊天记录,并且支持聊天记录的导出功能,如导出为html或csv格式,方便用户进行备份和......
  • 针对BD5M参与者的心理健康和人际关系——瀛姬工作室之心理篇
    心理学中哪些研究针对BD5M参与者的心理健康和人际关系——瀛姬工作室之心理篇在心理学领域,对于BD5M(BondageandDiscipline,DominanceandSubmission,SadismandMasochism)参与者的心理健康和人际关系的研究逐渐增多。这些研究旨在了解参与BD5M活动个体的心理状态、行为模......
  • AI Logo制作工具网站——LogoAI.ai
    AILogo制作工具,可通过输入文本生成Logo。可自定义颜色、字体、布局等,生成的Logo可以无水印下载。功能介绍:免费每日使用配额:每天可免费使用AI生成Logo。高级自定义选项:支持对Logo的颜色、字体、布局和图标进行自定义设计,以适应不同需求。无水印下载:生成的Logo无水印,可以直接......
  • 第16篇 如何制作自己的安装程序--使用InnoSetupPE工具
    1.安装去官网下载最新版本:https://jrsoftware.org/isdl.php#stable2.进入应用主界面3.点击file》New【开始打包】直接next4.填写相关数据直接点next5.根据要求填写,然后直接next6.这里默认不改,然后直接next7.这里也默认不改,然后直接next8.这里为空,可以不填,然后......
  • snmpwalk工具使用
    snmpwalk工具使用简介snmpwalksnmpwalk是SNMP的一个工具,它使用SNMP的GETNEXT请求查询指定OID(SNMP协议中的对象标识)入口的所有OID树信息,并显示给用户。在linux下使用snmpwalk工具,我们必须要安装net-snmp-utils这个软件包。注意:如果linux只安装net-snmp的话,则不包含snmpwalk工具,如下......
  • prompt提示词调优工具介绍-promptfoo
    认识promptfoopromptfoo是一款开源的prompt调优工具,该工具支持如下功能:支持常见OpenAI、Anthropic、Azure、Google、HuggingFace、开源模型(如Llama),或自定义API程序以用于任何LLM模型提示词调优。支持批量跑提示词;支持提示词文件导入,模型应答结果导出;还有更多功能,......
  • sqlmap工具查询接口是否存在sql注入
     转:https://blog.csdn.net/m0_63641882/article/details/134529081 sqlmap-u'https://orgvue3.cyberwing.cn/api/org/tree/unitTree?id=0&_t=1725517383534'--header'Authorization:BearereyJraWQiOiI2MGMyY2RiNC03N2NlLTQzYzMtOTdiNS0xNmE1YjVlM......
  • 【工具推荐】TomcatWeakPassChecker v2.2(最新版本) - Tomcat 漏洞一键漏洞利用getshe
    工具介绍:一键tomcat漏洞批量弱口令检测、后台部署war包getshell,该脚本用于检查ApacheTomcat管理页面的弱密码,并尝试通过上传自定义WAR包部署GodzillaWebshell。如果成功,将记录成功登录的信息以及获取到的Webshell地址。下载地址链接:https://pan.quark.cn/s/2062b75c4312环......
  • 实施云检测响应(CDR)的四大开源工具
    什么是CDR?实施CDR的最佳实践四个流行的CDR开源工具原创全栈网络空间安全云检测和响应(CDR)是指识别和响应云环境中潜在的安全威胁。随着越来越多的企业将运营转移到云端,制定有效的云检测响应策略并部署正确的工具来预防潜在安全漏洞变得越来越重要。本文,我们将介绍什么是......
  • 没参加会议,还要 30000 字的会议材料写总结?用好 AI工具,30 分钟堵住领导的嘴
    前段时间本来要参加总公司的重要会议,但由于临时出差错过了。分公司老总,给了我 10份会议材料内容,让我学习,并在节后梳理出要点。结果,一过节就全都给忘记了,咋办?听说最近Kimi出了新玩法,能大幅提高使用效率,说干就干,研究看看多长时间能完成!一、准备工具KimiChat网址:https://......