天天看點

SMB分析

acccheck – password dictionary attack tool for smb,

一個基于微軟smb協定的密碼攻擊工具,ipc共享攻擊工具 ,常用端口為135,139,該工具攻擊的範圍及能力有限.

enum4linux,enum.exe的linux替代軟體,用于枚舉windows和samba主機中的資料。

enum4linux是一個用于枚舉來自windows和samba系統的資訊的工具。 它試圖提供與以前從www.bindview.com可用的enum.exe類似的功能。

它是用perl編寫的,基本上是一個包裝samba工具smbclient,rpclient,net和nmblookup。

enum4linux -a -o www.xxx.com

nbtscan是一個掃描windows網絡netbios資訊的小工具,2005年11月23日釋出。 nbtscan身材嬌小,簡單快速。但隻能用于區域網路,可以顯示ip,主機名,使用者名稱和mac位址等等。nbtscan -r 192.168.16.0/24

smbmap允許使用者在整個域中對samba共享驅動器進行枚舉。使用者可以通過這個工具将共享驅動器,驅動器權限,共享的内容,上傳和下載下傳功能,上傳檔案名自動比對模式等功能列舉出來,甚至遠端執行指令都可以列出來。這個工具原本的設計初衷是為了簡化在大型網絡中搜尋潛在敏感資料的過程。

繼續閱讀