NetBios

1.中文翻译:网络基本输入输出系统

IBM公司开发的一个局域网网络协议,它在ISO模型中的会话层,主要使用在局域网络中,严格来说,NetBIOS不是一种网络协议,而是应用程序接口(API)。

2.使用NetBios Spoofing技术渗透内网

我们来看看当Windows访问一个不存在的域名时,的解析过程。

1.localhosts  解析本地host文件

2.DNS       查询

3.NBNS   

NBNS请求它是一个广播包!

我的理解是如果内网网络中有人发送了这样一个NBNS包那么就回复它。定向到我们地址。

3.使用工具实现攻击

NetBios Spoofing利用方法目前来说有两种:HTTP和SMB

Metasploit -> auxiliary/spoof/nbns/nbns_response 



1

配合auxiliary/server/capture/http_ntlm可以获得hash:


2

LMHASH:是一种加密算法依赖于DES。

NTHASH:发现了LM的缺陷,NT依赖于md4.

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • NETBios协议: IBM公司开发,主要用于数十台计算机的小型局域网。该协议是一种在局域网上的程序可以使用的应用...
    廖马儿阅读 2,793评论 0 1
  • NetBIOS主机名扫描工具nbtscan NetBIOS主机名是NetBIOS协议为主机分配的名称。通过NetB...
    大学霸IT达人阅读 2,356评论 0 1
  • 简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者...
    保川阅读 6,088评论 1 13
  • 总有一种骗局为你而来,股市食物链最低端的“韭菜”都快都不够用了。 今天,小通和大家分享六个“伪大佬”的常用套路。 ...
    大宝哥1米88阅读 519评论 0 1
  • “要不要口语写作?”这个疑问在看了曹寇的人物访记之后冒出来的。曹寇是提倡口语化写作。 那是真正活的语言。还有一个人...
    瑰琦2020阅读 1,662评论 10 2

友情链接更多精彩内容