Разбор практической задачи по пентесту: анализ открытых портов 135, 139, 445 и работа с SMB-шарами без авторизации.
🧪 Понедельник начинаем с практики
Представим, что во время внутреннего пентеста вы обнаружили хост:
192.168.1.25
Сканирование показало:
PORT STATE SERVICE
135/tcp open msrpc
139/tcp open netbios-ssn
445/tcp open microsoft-ds
Учётных данных у вас пока
нет.
🎯
Задачи:
— Какую ОС вы предположите на хосте?
— Как проверить, доступны ли SMB-шары без авторизации?
— Как получить список общих папок?
— Что будете проверять в первую очередь, если обнаружите:
Public
Backup
Users
IPC$
Какая из этих папок заинтересует вас больше всего и почему?
Ответы пишите в комментариях, вечером сделаем подробный разбор по ходу действий
Кратко (AI)
Автор предлагает подписчикам решить практическую задачу по пентесту хоста с открытыми портами 135, 139 и 445. Задача включает определение ОС, проверку доступности SMB-шар без авторизации и приоритизацию поиска данных в найденных папках.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖