← к ленте

Практический кейс: пентест SMB-сервисов

П@pentesting_channelавтор про «it»
2 нед

Разбор практической задачи по пентесту: анализ открытых портов 135, 139, 445 и работа с SMB-шарами без авторизации.

Этот пост помогает специалистам по безопасности отработать навыки разведки сетевых ресурсов.

  • Позволяет проверить знания инструментов для работы с протоколом SMB.
  • Демонстрирует типичный сценарий начального этапа внутреннего тестирования на проникновение.
  • Помогает систематизировать подход к анализу потенциально уязвимых сетевых ресурсов.
🧪 Понедельник начинаем с практики Представим, что во время внутреннего пентеста вы обнаружили хост:
192.168.1.25
Сканирование показало:
PORT    STATE SERVICE
135/tcp open  msrpc
139/tcp open  netbios-ssn
445/tcp open  microsoft-ds
Учётных данных у вас пока нет. 🎯 Задачи: — Какую ОС вы предположите на хосте? — Как проверить, доступны ли SMB-шары без авторизации? — Как получить список общих папок? — Что будете проверять в первую очередь, если обнаружите:
Public
Backup
Users
IPC$
Какая из этих папок заинтересует вас больше всего и почему? Ответы пишите в комментариях, вечером сделаем подробный разбор по ходу действий

Кратко (AI)

Автор предлагает подписчикам решить практическую задачу по пентесту хоста с открытыми портами 135, 139 и 445. Задача включает определение ОС, проверку доступности SMB-шар без авторизации и приоритизацию поиска данных в найденных папках.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖