filmov
tv
Lab Pentesting - Vulnerabilities in SMB Shares Enumeration

Показать описание
Estimados amigos y colegas, en esta oportunidad les estoy compartiendo una PoC sobre "Vulnerabilities in SMB Shares Enumeration".
En el siguiente vídeo estoy aplicando 3 Técnicas de Enumeración SMB muy efectiva y simple de manejar que son:
-enum4linux: Como su nombre indica, es una herramienta utilizada para la enumeración de Linux. Para ver todas las opciones de esta herramienta, simplemente escriba "enum4linux -h". Usando esta herramienta, primero veamos a los usuarios del servicio SMB
-acccheck: Es una herramienta de ataque de diccionario de contraseñas que se dirige a la autenticación de Windows a través del protocolo SMB. Más adelante veremos más sobre el descifrado de contraseñas.
-SMBMap: Permite a los usuarios enumerar unidades compartidas de samba en un dominio completo. Listar unidades de unidades compartidas, permisos de unidades, compartir contenidos, cargar / descargar la funcionalidad, emparejar patrones de descarga automática de nombre de archivo e incluso ejecutar comandos remotos.
Espero que sea de su agrado.
Y Recuerda: "Comparte tus conocimientos. Es la forma de alcanzar la Inmortalidad".
En el siguiente vídeo estoy aplicando 3 Técnicas de Enumeración SMB muy efectiva y simple de manejar que son:
-enum4linux: Como su nombre indica, es una herramienta utilizada para la enumeración de Linux. Para ver todas las opciones de esta herramienta, simplemente escriba "enum4linux -h". Usando esta herramienta, primero veamos a los usuarios del servicio SMB
-acccheck: Es una herramienta de ataque de diccionario de contraseñas que se dirige a la autenticación de Windows a través del protocolo SMB. Más adelante veremos más sobre el descifrado de contraseñas.
-SMBMap: Permite a los usuarios enumerar unidades compartidas de samba en un dominio completo. Listar unidades de unidades compartidas, permisos de unidades, compartir contenidos, cargar / descargar la funcionalidad, emparejar patrones de descarga automática de nombre de archivo e incluso ejecutar comandos remotos.
Espero que sea de su agrado.
Y Recuerda: "Comparte tus conocimientos. Es la forma de alcanzar la Inmortalidad".