smbСбросить фильтр ×

Разбор задачи: почему SMB Signing «Enabled but not required» интересен пентестеру

AI-редакция
2 источника · показать все· свернуть
собирается · 2обновлено 1 нед назад

Канал «Пентестинг & Security QA & SDET» опубликовал мини-задачу про Windows-сервер с открытым SMB, у которого при проверке обнаружена настройка «SMB Signingi: Enabled but not required», и попросил читателей объяснить, почему это интересно пентестеру. Вечером того же дня вышел разбор: такая конфигурация означает, что сервер поддерживает подпись SMB-трафика, но не требует её обязательного наличия, а значит может принимать неподписанные SMB-сессии — это создаёт условия для атак типа NTLMi Relayi.

Авторы уточняют: сама по себе такая настройка не делает сервер автоматически уязвимым — эксплуатация зависит от ряда дополнительных факторов.

Полный разбор →

Что такое NTLM Relay и как он работает

П@pentesting_channelавтор про «it»
1 нед

Что такое SMB Signing и зачем он нужен

П@pentesting_channelавтор про «it»
2 нед

Методика первичного анализа SMB-ресурсов при пентесте

В ходе внутреннего тестирования на проникновение был проанализирован хост 192.168.1.25 с открытыми портами 135, 139 и 445. Данная конфигурация указывает на работу операционной системы Windows и наличие активных служб MSRPCi, NetBIOSi и SMBi.

Специалисты разобрали алгоритм действий для проверки сетевых ресурсов без наличия учетных данных. Основная цель — выявление доступных для анонимного подключения папок, которые могут содержать конфиденциальные данные или конфигурационные файлы.

192.168.1.25IP-адрес исследуемого хоста
445порт протокола SMB

Полный разбор →

Поиск и анализ доступных SMB-папок при пентесте

П@pentesting_channelавтор про «it»
3 нед

Это всё на сейчас.