2022-渗透测试-信息收集-Metasploit(基于SMB协议)

简介: 2022-渗透测试-信息收集-Metasploit(基于SMB协议)

 目录

1.使用smb_version 基于SMB协议扫描版本

2.使用smb_enumshares基于SMB协议扫描共享文件

3.使用smb_lookupsid扫描系统用户信息(SID枚举)


SMB概述:服务器消息块,又称网络文件共享系统,一种应用层网络传输协议,由微软开发,主要功能是使网络上的机器能够共享计算机文件、打印机、串行端口和通讯等资源。

1.使用smb_version 基于SMB协议扫描版本

search smb_version

image.gif编辑

use auxiliary/scanner/smb/smb_version

image.gif编辑

show options

image.gif编辑 set RHOSTS 192.168.0.110,  192.168.0.112

注意:逗号后面需要加一个空格image.gif编辑

run

image.gif编辑

如图,我们win7的主机扫描出来,版本是企业版。但是112靶机没有扫描出来。

2.使用smb_enumshares基于SMB协议扫描共享文件

SMB的模块中基本上都是可以配置用户名和密码的,配置了用户名和密码某些模块扫描的结果会更满足我们的需求。也就是说,我们需要知道对方的账号和密码。破解账号密码我们会在后面的-信息收集(ssh暴力破解和fyp暴力破解)里面讲到。

1.在win7系统里,新建一个文件夹123,并设置为共享文件夹

image.gif编辑

2.search smb_enumshares

image.gif编辑

3.use auxiliary/scanner/smb/smb_enumshares

image.gif编辑4. show options

image.gif编辑

5.设置win7主机IP  set RHOSTS 192.168.0.110

image.gif编辑

6.设置目标账号和密码

image.gif编辑

7.run

如图,我们可以看到设置的共享文件夹123。其中带$符号的都是默认隐藏的共享。

image.gif编辑 3.使用smb_lookupsid扫描系统用户信息(SID枚举)

1.我们在win7系统里新建一个用户nihao

image.gif编辑

2.search smb_lookupsid 查找模块

image.gif编辑

3.use auxiliary/scanner/smb/smb_lookupsid 使用模块

image.gif编辑

4.show options 查看需要配置的参数

image.gif编辑

5.set RHOSTS 192.168.0.110 设置目标主机

image.gif编辑

6. 设置目标主机账号和密码  set SMBUser lzk  set SMBPass xxxxxx

image.gif编辑

7.run

扫描完成,我们可以看到我们刚刚新建的用户lzk以及系统中的所有用户信息。

image.gif编辑


相关文章
|
2月前
|
安全 Unix Linux
Metasploit Pro 4.22.7-2025050101 发布 - 专业渗透测试框架
Metasploit Pro 4.22.7-2025050101 发布 - 专业渗透测试框架
92 10
Metasploit Pro 4.22.7-2025050101 发布 - 专业渗透测试框架
|
3月前
|
安全 Ubuntu Linux
Metasploit Pro 4.22.7-2025042101 发布 - 专业渗透测试框架
Metasploit Pro 4.22.7-2025042101 (Linux, Windows) - 专业渗透测试框架
90 5
Metasploit Pro 4.22.7-2025042101 发布 - 专业渗透测试框架
|
2月前
|
安全 Unix Linux
Metasploit Pro 4.22.7-2025052201 (Linux, Windows) - 专业渗透测试框架
Metasploit Pro 4.22.7-2025052201 (Linux, Windows) - 专业渗透测试框架
78 5
Metasploit Pro 4.22.7-2025052201 (Linux, Windows) - 专业渗透测试框架
|
2月前
|
数据采集 安全 Linux
Metasploit Pro 4.22.7-2025051201 (Linux, Windows) - 专业渗透测试框架
Metasploit Pro 4.22.7-2025051201 (Linux, Windows) - 专业渗透测试框架
51 4
Metasploit Pro 4.22.7-2025051201 (Linux, Windows) - 专业渗透测试框架
|
2月前
|
Linux 网络安全 iOS开发
Metasploit Framework 6.4.63 (macOS, Linux, Windows) - 开源渗透测试框架
Metasploit Framework 6.4.63 (macOS, Linux, Windows) - 开源渗透测试框架
66 4
Metasploit Framework 6.4.63 (macOS, Linux, Windows) - 开源渗透测试框架
|
1月前
|
弹性计算 JavaScript Ubuntu
WebSocket协议相关的测试命令工具使用简介
本文介绍了针对WebSocket的测试工具wscat和websocat的基本使用方法,以及通过curl命令测试HTTP/HTTPS协议的方式。对于WebSocket,直接使用curl测试较为复杂,推荐使用wscat或websocat。文中详细说明了这两种工具的安装步骤、常用参数及连接示例,例如在ECS上开启8080端口监听并进行消息收发测试。此外,还提供了curl命令的手动设置头部信息以模拟WebSocket握手的示例,但指出curl仅能作为客户端测试工具,无法模拟服务器。
196 4
|
3月前
|
存储 安全 Linux
Metasploit Pro 4.22.7-2025040601 (Linux, Windows) - 专业渗透测试框架
Metasploit Pro 4.22.7-2025040601 (Linux, Windows) - 专业渗透测试框架
144 1
Metasploit Pro 4.22.7-2025040601 (Linux, Windows) - 专业渗透测试框架
|
3月前
|
Linux 网络安全 iOS开发
Metasploit Framework 6.4.55 (macOS, Linux, Windows) - 开源渗透测试框架
Metasploit Framework 6.4.55 (macOS, Linux, Windows) - 开源渗透测试框架
89 0
Metasploit Framework 6.4.55 (macOS, Linux, Windows) - 开源渗透测试框架
|
1月前
|
Java 测试技术 容器
Jmeter工具使用:HTTP接口性能测试实战
希望这篇文章能够帮助你初步理解如何使用JMeter进行HTTP接口性能测试,有兴趣的话,你可以研究更多关于JMeter的内容。记住,只有理解并掌握了这些工具,你才能充分利用它们发挥其应有的价值。+
293 23
|
6月前
|
数据可视化 前端开发 测试技术
接口测试新选择:Postman替代方案全解析
在软件开发中,接口测试工具至关重要。Postman长期占据主导地位,但随着国产工具的崛起,越来越多开发者转向更适合中国市场的替代方案——Apifox。它不仅支持中英文切换、完全免费不限人数,还具备强大的可视化操作、自动生成文档和API调试功能,极大简化了开发流程。