梦の博客 欢迎来到我的破站
歌曲封面 未知作品

网站已运行 362 天 16 小时 22 分

Powered by Typecho & Sunny

2 online · 64 ms

Title

enum4linux的使用

云梦

·

Article
⚠️ 本文最后更新于2023年06月25日,已经过了307天没有更新,若内容或图片失效,请留言反馈

Enum4linux是用于枚举windows和Linux系统上的SMB服务的工具。可以轻松的从与SMB服务有关的目标中快速提取信息。

枚举:

选项功能
-U获取用户列表
-M获取机器列表
-S获取共享列表
-P获取密码策略信息
-G获取组和成员列表
-d详述,适用于-U和-S
-uuser 用户指定要使用的用户名(默认为空)
-p指定要使用的密码(默认为空)

官方附加:

选项功能
-a做所有简单枚举(-U -S -G -P -r -o -n -i),如果您没有提供任何其他选项,则启用此选项
-h显示此帮助消息并退出
-r通过RID循环枚举用户
-RRID范围要枚举(默认值:500-550,1000-1050,隐含-r)
-K指定不对应次数n。继续搜索RID,直到n个连续的RID与用户名不对应,Impies RID范围结束于999999.对DC有用
-l通过LDAP 389 / TCP获取一些(有限的)信息(仅适用于DN)
-s文件暴力猜测共享名称
-kuser 远程系统上存在的用户(默认值:administrator,guest,krbtgt,domain admins,root,bin,none)用于获取sid与“lookupsid known_username”使用逗号尝试几个用户:“-k admin,user1,user2”
-o获取操作系统信息
-i获取打印机信息
-w手动指定工作组(通常自动找到)
-n做一个nmblookup(类似于nbtstat)
-v详细输出,显示正在运行的完整命令(net,rpcclient等)

1.大范围信息探测:

♾️ abap 代码:
enum4linux -a -o ip

2.LDAP信息探测:
通过LDAP 389 / TCP获取一些(有限的)信息(仅适用于DN)

♾️ abap 代码:
enum4linux -l ip   

3.获取操作系统信息:

♾️ abap 代码:
enum4linux -o ip  

4.通过RID循环枚举用户:

♾️ abap 代码:
enum4linux -r ip  
现在已有 0 条评论,0 人点赞
Comment
发表
搜 索 消 息 足 迹
你还不曾留言过..
你还不曾留下足迹..
博主