1. 连接server2016
2. 查看server2016系统日志
日志内容为 登录、特殊登录日志
3. 查看连接对方系统什么端口
主要连接对方的135和445端口
4. 查看445端口在传递什么
5. 445端口主要传递SMB(Server Message Block)协议
6. SMB协议工作原理
-
首先客户端发送一个SMB请求数据报,列出它所支持的所有SMB协议版本
-
服务器收到请求信息后响应请求,并列出希望使用的协议版本
-
协议确定后,客户端进程向服务器发起一个用户或共享的认证,这个过程是通过发送session setup request请求数据报实现的。客户端发送一对用户名和密码或一个简单密码到服务器
-
然后服务器通过发送一个Session setup response应答数据报来允许或拒绝本次连接
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传