2022-渗透测试-信息收集-Metasploit(基于SMB协议)

简介: 2022-渗透测试-信息收集-Metasploit(基于SMB协议)

 目录

1.使用smb_version 基于SMB协议扫描版本

2.使用smb_enumshares基于SMB协议扫描共享文件

3.使用smb_lookupsid扫描系统用户信息(SID枚举)


SMB概述:服务器消息块,又称网络文件共享系统,一种应用层网络传输协议,由微软开发,主要功能是使网络上的机器能够共享计算机文件、打印机、串行端口和通讯等资源。

1.使用smb_version 基于SMB协议扫描版本

search smb_version

image.gif编辑

use auxiliary/scanner/smb/smb_version

image.gif编辑

show options

image.gif编辑 set RHOSTS 192.168.0.110,  192.168.0.112

注意:逗号后面需要加一个空格image.gif编辑

run

image.gif编辑

如图,我们win7的主机扫描出来,版本是企业版。但是112靶机没有扫描出来。

2.使用smb_enumshares基于SMB协议扫描共享文件

SMB的模块中基本上都是可以配置用户名和密码的,配置了用户名和密码某些模块扫描的结果会更满足我们的需求。也就是说,我们需要知道对方的账号和密码。破解账号密码我们会在后面的-信息收集(ssh暴力破解和fyp暴力破解)里面讲到。

1.在win7系统里,新建一个文件夹123,并设置为共享文件夹

image.gif编辑

2.search smb_enumshares

image.gif编辑

3.use auxiliary/scanner/smb/smb_enumshares

image.gif编辑4. show options

image.gif编辑

5.设置win7主机IP  set RHOSTS 192.168.0.110

image.gif编辑

6.设置目标账号和密码

image.gif编辑

7.run

如图,我们可以看到设置的共享文件夹123。其中带$符号的都是默认隐藏的共享。

image.gif编辑 3.使用smb_lookupsid扫描系统用户信息(SID枚举)

1.我们在win7系统里新建一个用户nihao

image.gif编辑

2.search smb_lookupsid 查找模块

image.gif编辑

3.use auxiliary/scanner/smb/smb_lookupsid 使用模块

image.gif编辑

4.show options 查看需要配置的参数

image.gif编辑

5.set RHOSTS 192.168.0.110 设置目标主机

image.gif编辑

6. 设置目标主机账号和密码  set SMBUser lzk  set SMBPass xxxxxx

image.gif编辑

7.run

扫描完成,我们可以看到我们刚刚新建的用户lzk以及系统中的所有用户信息。

image.gif编辑


相关文章
|
3月前
|
缓存 中间件 测试技术
SOME/IP协议实践指南:精选开发与测试工具解析
SOME/IP协议实践指南:精选开发与测试工具解析
211 0
|
3月前
|
存储 缓存 网络协议
dpdk课程学习之练习笔记二(arp, udp协议api测试)
dpdk课程学习之练习笔记二(arp, udp协议api测试)
132 0
|
3月前
|
安全 测试技术 网络架构
【专栏】编写网络设备割接方案的七个步骤,包括明确割接目标、收集信息、制定计划、设计流程、风险评估、准备测试环境和编写文档。
【4月更文挑战第28天】本文介绍了编写网络设备割接方案的七个步骤,包括明确割接目标、收集信息、制定计划、设计流程、风险评估、准备测试环境和编写文档。通过实际案例分析,展示了如何成功完成割接,确保业务连续性和稳定性。遵循这些步骤,可提高割接成功率,为公司的网络性能和安全提供保障。
500 0
|
19天前
|
开发框架 前端开发 JavaScript
ABP框架测试信息---Winform端、动态网站、Vue&Element管理后端等
ABP框架测试信息---Winform端、动态网站、Vue&Element管理后端等
|
2月前
|
机器人 定位技术 C++
技术笔记:ROS中测试机器人里程计信息
技术笔记:ROS中测试机器人里程计信息
|
3月前
|
人工智能 自然语言处理 算法
ICLR 2024 Spotlight:DyVal——首个大语言模型的动态测试评测协议
【2月更文挑战第28天】ICLR 2024 Spotlight:DyVal——首个大语言模型的动态测试评测协议
80 1
ICLR 2024 Spotlight:DyVal——首个大语言模型的动态测试评测协议
|
3月前
|
安全 API 网络架构
API测试中常用测试协议
API测试中常用测试协议
|
3月前
|
Web App开发 测试技术 API
Postman软件基本用法:浏览器复制请求信息并导入到软件从而测试、发送请求
Postman软件基本用法:浏览器复制请求信息并导入到软件从而测试、发送请求
130 1
|
3月前
|
人工智能 安全 测试技术
软件测试/人工智能|HTTPS加密协议,你会多少?
软件测试/人工智能|HTTPS加密协议,你会多少?
|
12月前
|
人工智能 JSON 自然语言处理
超越界限:大模型应用领域扩展,探索文本分类、文本匹配、信息抽取和性格测试等多领域应用
超越界限:大模型应用领域扩展,探索文本分类、文本匹配、信息抽取和性格测试等多领域应用
超越界限:大模型应用领域扩展,探索文本分类、文本匹配、信息抽取和性格测试等多领域应用