← к ленте

Разбор практической задачи по анализу SMB-ресурсов

П@pentesting_channelавтор про «it»
2 нед

Разбор практического кейса по выявлению уязвимостей SMB-сервисов: от определения ОС по открытым портам до анонимного доступа к сетевым ресурсам.

Понимание базовых методов разведки сетевых ресурсов помогает лучше защищать корпоративные системы.

  • Демонстрация того, как открытые порты SMB могут привести к утечке данных.
  • Показан практический метод проверки анонимного доступа к сетевым папкам.
  • Акцент на важности аудита прав доступа к ресурсам типа Backup и Users.
🧪 Разбор практической задачи В задаче у нас был хост:
192.168.1.25
И открытые порты:
135/tcp open  msrpc
139/tcp open  netbios-ssn
445/tcp open  microsoft-ds
1. Какую ОС можно предположить? Такой набор портов очень характерен для Windows. Особенно:
135  MSRPC
139  NetBIOS
445  SMB
Но важно помнить:
По одним только портам мы делаем предположение, а не окончательный вывод.
2. Проверяем доступ к SMB без учётных данных Для начала можно попробовать получить список сетевых ресурсов анонимно:
smbclient -L //192.168.1.25 -N
Где:
-L  — показать список SMB-ресурсов
-N  — не запрашивать пароль
Если сервер разрешает гостевой или анонимный доступ, получим список доступных папок. 3. Получили:
Public
Backup
Users
IPC$
Теперь наша задача — понять, к каким из этих ресурсов мы реально можем подключиться. Например:
smbclient //192.168.1.25/Public -N
После подключения:
ls
и изучаем содержимое. 4. Что интересно в первую очередь? Из нашего списка особенно привлекают внимание:
Backup
Users
Public
Почему? Backup может содержать: — резервные копии; — конфигурации; — архивы; — старые версии файлов. Users потенциально может содержать пользовательские документы. Public часто предназначена для общего доступа, поэтому там стоит внимательно проверить права и содержимое. —————————————————————————————— Спасибо всем, кто принял участие в разборе задачи! 🙌 У большинства ход мыслей был правильный, и это реально радует. Значит, мы здесь собрались не зря 😄 Такие небольшие практические задачи хорошо показывают, где теория уже превращается в нормальное понимание того, что делать дальше и почему. Будем продолжать в таком формате: немного теории, потом практика и разбор. Так материал запоминается намного лучше. Если поддерживаете такой формат подкиньте реакций🔥

Кратко (AI)

Автор разбирает практическую задачу по анализу сетевого хоста с открытыми портами 135, 139 и 445. В посте описывается процесс идентификации ОС Windows и метод проверки анонимного доступа к SMB-ресурсам с помощью утилиты smbclient.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖