В ходе внутреннего тестирования на проникновение был проанализирован хост 192.168.1.25 с открытыми портами 135, 139 и 445. Данная конфигурация указывает на работу операционной системы Windows и наличие активных служб MSRPCi, NetBIOSi и SMBi.
Специалисты разобрали алгоритм действий для проверки сетевых ресурсов без наличия учетных данных. Основная цель — выявление доступных для анонимного подключения папок, которые могут содержать конфиденциальные данные или конфигурационные файлы.
192.168.1.25IP-адрес исследуемого хоста
445порт протокола SMB
- Для идентификации SMB-ресурсов без авторизации используется команда 'smbclient -L //192.168.1.25 -N', где флаг '-N' отключает запрос пароля.
- При обнаружении папок Public, Backup, Users и IPC$ приоритетными для анализа являются Backup и Users, так как они могут содержать резервные копии, архивы и документы пользователей.
- Папка IPC$ (Inter-Process Communication) используется для межпроцессного взаимодействия и обычно не содержит файлов для прямого доступа, в отличие от общих сетевых ресурсов.
- После получения списка ресурсов проверка доступа к конкретной папке осуществляется командой 'smbclient //192.168.1.25/[имя_папки] -N'.
Авторы планируют продолжать практику разбора подобных кейсов, сочетая теоретические основы с прикладными задачами по информационной безопасности.
Это произошло: Что такое Responder и как он работает в пентесте →
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖