天天看点

SMB分析

acccheck – password dictionary attack tool for smb,

一个基于微软smb协议的口令攻击工具,ipc共享攻击工具 ,常用端口为135,139,该工具攻击的范围及能力有限.

enum4linux,enum.exe的linux替代软件,用于枚举windows和samba主机中的数据。

enum4linux是一个用于枚举来自windows和samba系统的信息的工具。 它试图提供与以前从www.bindview.com可用的enum.exe类似的功能。

它是用perl编写的,基本上是一个包装samba工具smbclient,rpclient,net和nmblookup。

enum4linux -a -o www.xxx.com

nbtscan是一个扫描windows网络netbios信息的小工具,2005年11月23日发布。 nbtscan身材娇小,简单快速。但只能用于局域网,可以显示ip,主机名,用户名称和mac地址等等。nbtscan -r 192.168.16.0/24

smbmap允许用户在整个域中对samba共享驱动器进行枚举。用户可以通过这个工具将共享驱动器,驱动器权限,共享的内容,上传和下载功能,上传文件名自动匹配模式等功能列举出来,甚至远程执行命令都可以列出来。这个工具原本的设计初衷是为了简化在大型网络中搜索潜在敏感数据的过程。

继续阅读