Netexec
search
⌘Ctrlk
Netexec
  • 欢迎
  • 新闻
  • Logo 和横幅
  • 更新日志
  • 入门指南
    • 安装
    • 选择和使用协议
    • 目标格式
    • 使用凭证
    • 使用 Kerberos
    • 使用证书
    • 使用模块
    • 🆕DNS 选项
    • 数据库基本使用
    • BloodHound 集成
    • 审计模式
    • 忽略 OpSec 警告
    • 日志记录
  • SMB 协议
    • 漏洞扫描
    • 枚举
      • 生成主机文件
      • 生成 krb5 配置文件
      • 枚举主机
      • 枚举空会话
      • 枚举访客登录
      • 枚举未要求 SMB 签名的主机
      • 枚举活动会话
      • 枚举共享和访问权限
      • 🆕枚举网络接口
      • 枚举磁盘
      • 枚举已登录用户
      • 枚举域用户
      • 通过暴力破解 RID 枚举用户
      • 枚举域组
      • 枚举本地组
      • 枚举域密码策略
      • 🆕枚举防病毒和 EDR
    • 密码喷洒攻击
    • 身份认证
    • 命令执行
    • 共享遍历
    • 文件上传下载
    • 获取凭证
    • 绕过 LAPS
    • 检查 Spooler 和 WebDav
    • 窃取 Microsoft Teams Cookies
    • 🆕模拟已登录用户
    • 🆕导出用户本地安全问题
  • LDAP 协议
    • 身份认证
    • 枚举用户
    • 枚举组成员
    • 🆕查询 LDAP
    • ASREPRoast 攻击
    • 查找域 SID
    • Kerberoasting 攻击
    • 🆕查找错误配置的委派
    • 非约束委派
    • 管理员计数
    • 机器账户配额
    • 获取用户描述
    • 导出 gMSA
    • 利用 ESC8 (ADCS)
    • 提取子网
    • 检查 LDAP 签名
    • 读取 DACL 权限
    • 提取 gMSA 密钥
    • BloodHound 数据采集
    • 列出域控制器 IP
    • 枚举域信任关系
    • 🆕枚举 SCCM
  • WINRM 协议
    • 密码喷洒攻击
    • 身份认证
    • 命令执行
    • 🆕绕过 LAPS
  • MSSQL 协议
    • 密码喷洒攻击
    • 身份认证
    • MSSQL 权限提升
    • MSSQL 命令执行
    • MSSQL 上传下载
    • 通过 xp_cmdshell 执行命令
    • 🆕通过暴力破解 RID 枚举用户
  • SSH 协议
    • 密码喷洒攻击
    • 身份认证
    • 命令执行
    • 文件上传下载
  • FTP 协议
    • 密码喷洒攻击
    • 🆕文件列表等
    • 🆕文件上传下载
  • RDP 协议
    • 密码喷洒攻击
    • 截图 (已连接)
    • 无 NLA 截图 (未连接)
  • WMI 协议
    • 密码喷洒攻击
    • 身份认证
    • 命令执行
  • NFS 协议
    • 🆕枚举
    • 🆕文件下载和上传
  • 🆕逃逸到根文件系统
gitbookPowered by GitBook
block-quoteOn this pagechevron-down
  1. SMB 协议

枚举

NetExec 的枚举功能

以下用例假设你有一台连接到内部网络的 Kali Linux 主机。

在示例中,我们假设主机位于 192.168.1.0/24 IP 地址段内。

如果 nxc 没有任何输出,你的命令可能有问题。

枚举主机chevron-right枚举空会话chevron-righthttps://github.com/s1null/NetExec-Wiki-zh/blob/main/smb-protocol/enumeration/broken-reference/README.mdchevron-right枚举活动会话chevron-right枚举共享和访问权限chevron-right枚举磁盘chevron-right枚举已登录用户chevron-right枚举域用户chevron-right通过暴力破解 RID 枚举用户chevron-right枚举域组chevron-right枚举本地组chevron-right枚举域密码策略chevron-right枚举未要求 SMB 签名的主机chevron-right
Previous漏洞扫描chevron-leftNext生成主机文件chevron-right

Last updated 1 year ago