利用自带工具探测基于netbios的主机信息等

作者注:这是空傅(smallhillcn)的早期作品,对网络管理初学者有一定帮助

一般学习过网络的朋友都知道netbios协议,因为它的简便,所以在Windows局域网中被广泛使用,而且一般初级的攻击技术都是基于netbios协议,如看到的,使用net命令连接远程主机后的攻击,基于SMB漏洞的攻击等等,都是这个netbios惹得祸,所以使用的简单就是技术的不安全,要避免这些攻击简单的方法就是都是禁掉135,139等端口。虽然大家都知道它的毛病,但还是有很多人为了方便,自身电脑水平的因素等对此不加防范,被人得逞。
今天就简单解读一下它的探测基本方法,这其中可能有二个命令会用到。分别是:net.exe、nbtstat.exe。
1. 探测对方主机名、工作组等信息
nbtstat -a 对方主机名;nbtstat -A 对方IP地址
2. 本机主机名、工作组等信息
nbtstat -n
3.与对方主机建立ipc通道
net use //对方IP [密码] /user:用户名
4. 查看对方共享信息
net view //对方IP,如果对方不允许匿名连接,则3中命令一定要提供用户名和密码
5. 映射对方共享信息到本地
net use 本地盘符(如z:) //对方IP/共享路径 [密码] /user:用户名
6. 查看本地共享信息
net share
7. 查看本工作组或域成员
net view
8.发送消息到远程主机(对于win2000以后版本,双方要开启Messenger服务,默认不禁止)
net send 对方主机 消息内容
以上就是一般会用到的基于netbios的信息探测,没什么新意,本来想讲一下如何编程的,时间太紧,既然能够使用现成工具,那就暂时等几天吧。以上工具在win2000下使用,Win98下很多功能不能用。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值