Smb all
Материал из InformationSecurity WIKI
Содержание
Описание
Разведка
Все вместе
enum4linux
enum4linux -a <ip>
Сбор информации
nmblookup
Входит в enum4linux
nmblookup -A target
Список сетевых хранилищ
smbmap
smbmap -H target
smbclient
echo exit | smbclient -L \\\\target
nmap
nmap --script smb-enum-shares -p 139,445 target
Проверка на доступ с пустой сессией
smbmap
smbmap -H target
rpcclient
rpcclient -U "" -N target
smbclient
smbclient \\\\target\\share_name
Поиск уязвимостей
nmap
nmap --script smb-vuln* -p 139,445 target