HTB_Dancing 靶机之 smb 协议简介

👣 看似简单的东西也要动手实践一下,一步一个脚印👣


ps:填空答案已在文中标出

SMB 简介

smb 协议,全称 Server Message Block [1] ,是一种在局域网中用于共享文件、打印机和串口的协议

使用 nmap -A 扫描目标主机,查看开放端口,共有 3 个服务, 服务是具体的功能,而协议是规则,注意区分

┌──(root💀kali)-[~]
└─# nmap -A 10.129.107.28
PORT    STATE SERVICE       VERSION
135/tcp open  msrpc         Microsoft Windows RPC
139/tcp open  netbios-ssn   Microsoft Windows netbios-ssn
445/tcp open  microsoft-ds?
  • 135 端口是远程过程调用 (RPC) 端口 ,Client-Server Model(客户端-服务器应用程序)

  • 139 端口是 netbios-ssn,NetBIOS 是在所有当前版本 Windows 下用于文件和打印共享的协议,默认情况下,启用文件和打印共享后,会绑定到所有内容,包括 TCP/IP ,这意味着除非配置不当的情况下,可以在互联网上访问本地的共享资源

  • 445 [2] 端口 microsoft-ds [4] 服务,也是 Client-Server Model [3],用于直接 TCP/IP MS 网络访问,无需 NetBIOS 层,SMB 协议用于 Windows NT/2K/XP 和更高版本中的文件共享

    在 Windows NT 中,它运行在 NetBT(基于 TCP/IP 的 NetBIOS,端口 137、139 和 138/udp)之上,在 Windows 2K/XP 及更高版本中,可以通过 TCP/IP 在 445 端口运行 SMB 服务

如何使用?

在 linux 中,可以使用命令行工具 smbclient [5] 进行连接,使用 -L [6] 命令显示服务器端分享的资源

┌──(root💀kali)-[~]
└─# smbclient -L 10.129.107.28/WorkShares
Enter WORKGROUP\root's password: 
	Sharename       Type      Comment
	---------       ----      -------
	ADMIN$          Disk      Remote Admin
	C$              Disk      Default share
	IPC$            IPC       Remote IPC
	WorkShares      Disk  
Reconnecting with SMB1 for workgroup listing.
do_connect: Connection to 10.129.107.28 failed (Error NT_STATUS_RESOURCE_NAME_NOT_FOUND)
Unable to connect with SMB1 -- no workgroup available

Remote Admin 是一款远程控制软件,猜测 ADMIN$ 是它的连接目录,密码为空,无权访问

┌──(root💀kali)-[~]
└─# smbclient //10.129.107.28/ADMIN$                                                                          1 ⨯
Enter WORKGROUP\root's password: 
tree connect failed: NT_STATUS_ACCESS_DENIED

同样,C$IPC$ 也不能访问,或者无权查看,连接 WorkShares [7]

┌──(root💀kali)-[~]
└─# smbclient //10.129.107.28/WorkShares
Enter WORKGROUP\root's password: 
Try "help" to get a list of possible commands.
smb: \> ?

可以使用问号查看当前支持的命令,我们使用 ls 列出当前目录文件,两个文件夹,cd 进入 James.P 后同样使用 get [8] 命令下载 flag 文件, ctrl+c 退出

smb: \James.P\> get flag.txt
getting file \James.P\flag.txt of size 32 as flag.txt (0.0 KiloBytes/sec) (average 0.1 KiloBytes/sec)
smb: \James.P\> ^C

填入 flag ,至此,第三个靶机完成!

CIFS(Common Internet File System) 协议 CIFS 是一个新提出的协议,它使程序可以访问远程Internet计算机上的文件并要求此计算机的服务。CIFS 使用客户/服务器模式。客户程序请求远在服务器上的服务器程序为它提供服务。服务器获得请求并返回响应。CIFS是公共的或开放的SMB协议版本,并由Microsoft使用。SMB协议现在是局域网上用于服务器文件访问和打印的协议。象SMB协议一样,CIFS在高层运行,而不象TCP/IP协议那样运行在底层。CIFS可以看做是应用程序协议如文件传输协议和超文本传输协议的一个实现。 SMB协议是基于TCP-NETBIOS下的,一般端口使用为139,445。 服务器信息块(SMB协议是一种IBM协议,用于在计算机间共享文件、打印机、串口等。SMB 协议可以用在因特网的TCP/IP协议之上,也可以用在其它网络协议如IPX和NetBEUI 之上。   SMB 一种客户机/服务器、请求/响应协议。通过 SMB 协议,客户端应用程序可以在各种网络环境下读、写服务器上的文件,以及对服务器程序提出服务请求。此外通过 SMB 协议,应用程序可以访问远程服务器端的文件、以及打印机、邮件槽(mailslot)、命名管道(named pipe)等资源。   在 TCP/IP 环境下,客户机通过 NetBIOS over TCP/IP(或 NetBEUI/TCP 或 SPX/IPX)连接服务器。一旦连接成功,客户机可发送 SMB 命令到服务器上,从而客户机能够访问共享目录、打开文件、读写文件,以及一切在文件系统上能做的所有事情。   从 Windows 95 开始,Microsoft Windows 操作系统(operating system)都包括了客户机和服务器 SMB 协议支持。Microsoft 为 Internet 提供了 SMB 的开源版本,即通用 Internet 文件系统 (CIFS)。与现有 Internet 应用程序如文件传输协议(FTP)相比, CIFS 灵活性更大。对于 UNIX 系统,可使用一种称为 Samba 的共享软件。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值