既然要渗透攻击samba,就要了解这个东西。Samba是在Linux和UNIX系统上实现SMB协议的一个免费软件,由服务器及客户端程序构成。SMB(Server Messages Block,信息服务块)是一种在局域网上共享文件和打印机的一种通信协议,它为局域网内的不同计算机之间提供文件及打印机等资源的共享服务。SMB协议是客户机/服务器型协议,客户机通过该协议可以访问服务器上的共享文件系统、打印机及其他资源(这是计算机和linux的一个重要通道)。(期待和更多大佬交流网安技术!!!)
(1)咱们就开始把;启动MSF终端;执行命令如下所示: ╭─root@kali ~ ╰─➤ msfconsole // 配下图(2)开始调用攻击看模块和看需要参数;命令如下: msf6 > use auxiliary/scanner/smb/smb_version //有这些smb的攻击模块,选择smb_versionmsf6 auxiliary(scanner/smb/smb_version) > show options // 没有主机(ip/网段)(3)既然没有这个参数,怎们就来设置。配置RHOSTS选项。执行命令如下所示: //设置主机或者该网段下的主机的smb渗透 msf6 auxiliary(scanner/smb/smb_version) > set RHOSTS 192.168.0.0/24 RHOSTS => 192.168.0.0/24 // 只要你确定smb的主机的ip就可以如下设置 msf6 auxiliary(scanner/smb/smb_version) > set RHOSTS 192.168.0.3 //还有必须要有一个 THREADS 就是相当于一个端口 msf6 auxiliary(scanner/smb/smb_version) > set THREADS 255 //这个端口可以随机设置合理即可设置完后可以再次show optins 一次;如图: //设置成功了(4)当然最后了,咱们就开始攻击渗透smb;命令如下: msf6 auxiliary(scanner/smb/smb_version) > run // 或者使用exploit 最后这里我说明一下,因为我没有去搭建samba服务,所以渗透出来的内容没有很多,但是还是看得到smb服务的有关信息。
不可以用于不好的途径哟!!!
xing