netbios协议探测主机信息

【渗透笔记】Windows主机信息收集 在拿到webshell的时候,想办法获得系统信息拿到系统权限,进入到网络系统内部之后收集内部网络的各种信息,获取内部网络有价值的人员、资产信息。 内网渗透的第一步,内网信息收集。 环境搭建 ATT&CK靶场二 内网环境分析 内网基础环境判断 IP、网关、DNS、是否能联通外网、网络连接以及端口、本机host文件、机器的代理、是否在域内、域名是什么。 分析机器所在位置区域 DMZ区(两个防火墙之间的空间)、办公区、生产区、核心DB等 分析机器的角色 普通web服务器、开发服务器、文件服务器 阅读详情

NetBIOS是网络基本输入输出系统,通过netbios协议,可以得到局域网内的主机信息

在windows下可以使用nbtstat命令查看netbios信息

nbtstat -A 192.168.0.103

向指内网指定地址发送netbios协议数据包,可以得到局域网内机器的计算机名,工作组,MAC地址

代码如下:

#include <stdio.h>
#include <afx.h>
#include <WinSock2.h>

#pragma comment(lib,"ws2_32.lib")

//数据包
BYTE bs[50]={0x0,0x00,0x0,0x10,0x0,0x1,0x0,0x0,0x0,0x0,
0x0,0x0,0x20,0x43,0x4b,0x41,0x41,0x41,0x41,0x41,
0x41,0x41,0x41,0x41,0x41,0x41,0x41,0x41,0x41,0x41,
0x41,0x41,0x41,0x41,0x41,0x41,0x41,0x41,0x41,0x41,
0x41,0x41,0x41,0x41,0x41,0x0,0x0,0x21,0x0,0x1};

WSADATA wsadata;
SOCKET m_Socket;
SOCKADDR_IN serveraddr;
int port=137; //netbios协议端口

}
void main()
{
	//初始化winsock版本
	WORD ver=MAKEWORD(2,2);							
	WSAStartup(ver,&wsadata);	
	
	//初始socket地址信息
	char strIP[20] = {"192.168.153.1"};
	m_Socket = socket(AF_INET, SOCK_DGRAM,IPPROTO_UDP);
	serveraddr.sin_family = AF_INET;
	serveraddr.sin_port = htons(port);
	serveraddr.sin_addr.S_un.S_addr = inet_addr(strIP);
	
	//发送UDP数据包
	DWORD len = sendto(m_Socket,(char*)bs,sizeof(bs),0,(sockaddr*)&serveraddr,sizeof(serveraddr));
	if (len < 0)
	{
		printf("send udp error");
	}
	
	//接受返回的数据包
	BYTE Buf[512] = {0};
	recvfrom(m_Socket,(char*)Buf,sizeof(Buf),0,NULL,NULL);
	printf("IP is %s\n",strIP);

	//关闭socket连接
	closesocket(m_Socket);
	WSACleanup();

	//处理数据包里的信息
	CString str,strHost,strHex,strMac,Host,Group,User;
	int i;
	strHost=""; //机器名字
	strHex="";//MAC地址
	User="?";//
	Host="\\";
	int tem=0,num=0;
	bool bAdd=true;
	//根据数据报规则取出相应的信息
	for(i=57;i<500;i++) //57-72
	{
		//		if(Buf[i]==0xcc)
		//			break; 
		if (num>3)
			break; 
		if(Buf[i]==0x20)
			bAdd=false;
		if(bAdd)
		{
			str.Format("%c",Buf[i]);
			if(Buf[i]>=' ')
				strHost+=str;
			
			str.Format("%02x.",Buf[i]);
			strHex+=str;
		}
		
		if((++tem)%18==0)
		{
                           bAdd=true; 
			strHost.TrimRight((char)NULL);
			if(strHost=="")
			{
				strMac.Delete(17,strMac.GetLength()-17);
				printf("MAC is %s\n",strMac);
				num++;
				break;
			}
			
			
			if(num==0&&strHost!="")
			{
				printf("Host is %s\n",strHost);
				Host=strHost;
				num++;
			}
			else
			{
				if(Host!=strHost && num==1&& strHost!="")
				{
					printf("Host is %s\n",strHost);
					Group=strHost;
					num++;
				}
				else 
				{
					if(strHost!=Host&&strHost!=Group&&num==2&&strHost!="")
					{
						User=strHost;
						if(User!="__MSBROWSE__")
						{
							printf("user is %s\n",User);
							num++;
						}
					}
				}
				
			}

			strMac=strHex;
			strHost="";
			strHex="";	
		}	
	}
}


theharvester一键收集域名信息(KALI工具系列十) Kali Linux 是一个功能强大、多才多艺的 Linux 发行版,广泛用于网络安全社区。它具有全面的预安装工具和功能集,使其成为安全测试、数字取证、事件响应和恶意软件分析的有效平台。作为使用者,你可以把它理解为一个特殊的Linux发行版,集成了精心挑选的渗透测试和安全审计的工具,供渗透测试和安全设计人员使用,也可称之为平台或者框架。theharvester是一款用于信息收集和侦察的开源工具,它可以帮助安全研究人员、渗透测试人员、红队人员等在目标系统上搜集电子邮件地址、子域名、主机名等信息 阅读详情

相关推荐

域内存活主机测试及域内端口扫描

域内存活主机探测利用NetBIOS快速探测内网利用ICMP协议快速探测内网快速ARP扫描探测内网arp-scan工具Empire中的arpscan模块Nishang中的Invoke-ARPScan.ps1脚本通过常规TCP/UDP端口扫描探测内网 内网存活主机探测是内网渗透测试中不可缺少的一个环节。一般可以在白天或晚上分别进行探测,以对比分析存活主机和对应ip地址。 利用NetBIOS快速探测内网 NetBIOS是局域网程序使用的一种应用程序编程端口(API),为程序提供了请求低级别服务的统一的命令集,为局

Yy10205473的博客 2906

查看对方的MAC地址和主机名的c源代码

在linux下,c语言编写,根据对方的IP,查看其MAC地址。原理:建立socket ,构造netbios-ns包,sendto()把数据发送给对方,recvfrom()读取返回信息。根据返回的netbios回应包,读取对方的主机名,组名和mac地址。 显示结果如下: IP Address :192.166.48.129 Host Name :SERV-F20139DE/WORKGROUP MAC Address :00-0C-49-B0-94-6F 这个linux c程序是对单个远程IP的。 前提是对端为windows主机,并开了netbios服务,同时打开了相应的端口137。 对于一个网段扫描MAC,可以建立一个socket,连续向多个不同IP发送NBNS包,然后等待接受,根据返回包就可以扫描一个网段多个IP的MAC啦。 而windows下可以运行命令:nbtstat -A ip-address来查看 windows c 要改改头文件

渗透测试信息收集:DNS主机探测NetBIOS协议扫描与PorCheck工具使用

在实际应用中,NetBIOS协议对各种IDS(人侵检测系统)、IPS(入侵防御系统)、杀毒软件的规避效果比其他协议更好,因为利用NetBIOS是正常的机器名解析查询应答的过程,推荐优先使用。【2】gobusterdns是爆破二级域名工具gobuster的精简版,该工具只用于子域名爆破,支持自定义DNS服务器运行,在进行单端口扫描时,可以对需要扫描的IP段进行随机扫描,避免顺序扫描触发规则,引起告警。,建议每次在尽量小的范围(如一个C段)内单线程扫描单端口,并且在扫描。在控制的人口点权限不足的情况下,

盾悟 1万+

基于 Netbios 发现内网存活主机

黑白之道 netbios简介: IBM公司开发,主要用于数十台计算机的小型局域网。该协议是一种在局域网上的程序可以使用的应用程序编程接口(API),为程序提供了请求低级服务的同一的命令集,作用是为了给局域网提供网络以及其他特殊功能。 系统可以利用WINS服务、广播及Lmhost文件等多种模式将NetBIOS名-——特指基于NETBIOS协议获得计算机名称——解析为相应IP地址,实现信息通讯,所以在...

liqiuman180688的博客 2450

【内网安全】——内网主机发现

在内网渗透中,为了扩大战果,往往需要寻找更多主机并且对这些主机进行安全检测或帐号密码测试,所以主机发现这个步骤必不可少。那主机发现都有哪些方法呢?

Demo不是emo的博客 9734

内网渗透之存活探测

一些内网扫描工具的介绍与使用方法。

EnerY3的博客 1840

网安系列【22】之内网渗透(Windows主机信息收集)

网安系列【22】之内网渗透(Windows主机信息收集)

缘友一世的博客 1283

内网信息收集2

auxiliary/scanner/protscan/ack #通过ACK扫描的方式对防火墙上未被屏蔽的端口进行探测auxiliary/scanner/protscan/ftpbounce#通过FTP bounce攻击的原理对TCP服务进行枚举,一些新的FTP服务器软件能很好的防范此攻击,但在旧的系统上仍可以被利用。根据IP地址获取物理地址的一个TCP/IP协议。#获取到的目标主机上的ie浏览器缓存历史记录和cookies信息等都保存到了攻击主机本地的/root/.msf4/loot/目录下。

dscn123的博客 712

内网信息收集(2)

接上文。

2301_80264342的博客 849

nmap扫描局域网存活主机_探测内网存活主机

0x00 前言  本篇源自学习网上一些优秀的内容,记录而成,以备忘,本篇仅列举在测试试验比较好用的方法。右键查看图片更清晰!  Github Wiki :探测内网存活主机。0x01 Netbios协议探测  可以获得内网主机主机名和MAC地址等信息。1 nmap扫描# nmap -sU --script nbstat.nse -p137 172.16.80.0/21 -T42 msf...

weixin_39522698的博客 6803

利用自带工具探测基于netbios主机信息

作者注:这是空傅(smallhillcn)的早期作品,对网络管理初学者有一定帮助一般学习过网络的朋友都知道netbios协议,因为它的简便,所以在Windows局域网中被广泛使用,而且一般初级的攻击技术都是基于netbios协议,如看到的,使用net命令连接远程主机后的攻击,基于SMB漏洞的攻击等等,都是这个netbios惹得祸,所以使用的简单就是技术的不安全,要避免这些攻击简单的方法就是都是禁掉

空傅的脑袋 3161

后渗透之MSF添加路由与主机探测

目录 一. 获取meterpreter的shell 二. 路由添加与主机探测 添加自动路由 arp探测存活主机 TCP端口扫描 继上一章节 -》搭建真实内网环境(防火墙搭建),我们搭建了内网环境后。下面就进行模拟攻击。内网环境如下 一. 获取meterpreter的shell 1. 首先我们假设已经拿到了内网服务器的权限 这里使用msfvenom生成一个payload放到web服务器上,lhost为防火墙1的公网ip,6666为设置nat时需转发的端口 msfvenom -plat

渗透之路,攻防之间皆学问 7513

域内存活主机探测

1、利用netbios协议 NETBIOS 英文原义: NetBIOS Services Protocols 中文释义:(RFC-1001,1002)网络基本输入/输出系统协议 注解:该协议是由IBM公司开发,主要用于数十台计算机的小型局域网。 NetBIOS协议是一种在局域网上的程序可以使用的应用程序编程接口(API),为程序提供了请求低级服务的统一的命令集,作用是为了给局域网提供网络以及其他特殊功能,几乎所有的局域网都是在NetBIOS协议的基础上工作的。 应 用:在Window...

m0_46607055的博客 773

NetBIOS主机名扫描工具nbtscan

2019独角兽企业重金招聘Python工程师标准>>> ...

weixin_34408717的博客 339

JSP获得客服端MAC地址

JSP获得客服端MAC地址 2 ...

chidiaohu0488的博客 274

NETBIOS协议

第一,NetBIOS基本概念 NETBIOS协议主要用于数十台计算机的小型局域网。系统可以利用WINS服务、广播及Lmhost文件等多种模式将NetBIOS名-——特指基于NETBIOS协议获得计算机名称——解析为相应IP地址,实现信息通讯,所以在局域网内部使用NetBIOS协议可以方便地实现消息通信及资源的共享。NetBIOS是Network Basic Input/Output Syst

程序狗的成长之路 5153

NetBios漏洞攻防

NetBIOS(Network Basic Input Output System,网络基本输入/输出系统)是一种应用程序接口(API),系统可以利用WINS服务、广播及Lmhost文件等多种模式,将NetBIOS 名解析为相应IP地址,实现信息通信。因此,在局域网内部使用NetBIOS协议可以方便地实现消息通信及资源的共享。因为它占用系统资源少、传输效率 高,尤为适于由20~200台计...

weixin_30828379的博客 626

局域网中抓到NBNS数据包

如果网络里没有开文件夹共享和打印机共享,就可以将这些包禁掉,可以提高一些网络效率。 在客户机中“高级TCP/IP设置”中,禁用 TCP/IP上的NETBIOS即可 以下转自http://blog.chinaunix.NET/uid-21778123-id-1815469.html NBNS 数据包 和 NetBIOS 协议 第一,NetBIOS基本概念     NetBIOS

程序狗的成长之路 2万+
上一篇: 常用软件下载地址
下一篇: ms08-067漏洞 远程溢出入侵测试
sysprogram
博客等级 码龄16年 297粉丝 442原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值