Lo36r
    • 畅销套餐
    • 精选套餐
    • 人气套餐
    • 尊享套餐
  • 课程介绍
  • 课程大纲

适合人群:

网络安全工程师 、Web安全工程师 、渗透测试工程师

你将会学到:

介绍针对SMB服务的安全性检测内容,帮助学员快速对本地SMB服务进行检测。

课程简介:

课程声明本课程设计目的只用于教学,切勿使用课程中的技术进行违法活动,学员利用课程中的技术造成的后果与讲师本人无关,倡导维护网络安全人人有责,共同维护网络文明和谐。


课程中介绍SMB协议,存在的安全问题,以及安全性探测方法。

展开更多

课程大纲-服务端口安全性检测 - SMB 445端口检测

  • 第1章SMB介绍(16分钟2节)

  • 1-1

    SMB服务介绍对SMB服务进行介绍,以及在本地win7系统与win10系统之间利用SMB进行文件共享。

    「仅限付费用户」点击下载“第一节 SMB服务介绍.pptx”

    [11:25]
  • 1-2

    SMB服务相关信息收集介绍利用SMB信息收集可能获得的内容,同时演示nmap对SMB服务进行探测。

    「仅限付费用户」点击下载“第二节 SMB服务相关信息收集.pptx”

    [05:27]
  • 第2章SMB探测(14分钟2节)

  • 2-1

    SMB服务漏洞扫描介绍SMB漏洞,比较严重的两个漏洞ms08-067 ms17-010。演示nmap对445端口是否存在smb漏洞探测。

    「仅限付费用户」点击下载“第三节 SMB服务漏洞扫描.pptx”

    [07:11]
  • 2-2

    SMB服务漏洞利用介绍根据Nmap扫描结果查询漏洞利用代码(searchsploit、metasploit中search名),以及metasploit中利用ms17-010 RCE漏洞。

    「仅限付费用户」点击下载“第四节 SMB服务漏洞利用.pptx”

    [07:22]
  • 第3章SMB破解(26分钟4节)

  • 3-1

    SMB服务认证破解介绍SMB漏洞利用无果后,使用最后一根救命稻草SMB认证破解来对SMB进行安全性测试。案例中使用medusa进行破解。

    「仅限付费用户」点击下载“第五节 SMB服务认证破解.pptx”

    [06:34]
  • 3-2

    SMB服务认证利用介绍在破解SMB服务认证之后,可以进行共享文件的访问挖掘敏感信息,以及使用SMB认证登录RDP服务,获得远程桌面。(smbclient、rdesktop工具)

    「仅限付费用户」点击下载“第六节 SMB服务认证利用.pptx”

    [05:44]
  • 3-3

    SMB服务认证利用(Metasploit)介绍利用Metasploit对SMB服务认证进行利用,获取更多信息,以及反弹Shell。

    「仅限付费用户」点击下载“第七节 SMB服务认证利用(Metasploit).pptx”

    [06:14]
  • 3-4

    SMB服务获取反弹shell介绍 利用Metaploit建立SMB服务器并放回dll文件,目标通过rundll32.exe 执行通过SMB协议请求到的dll文件从而反弹shell到Kali linux。

    「仅限付费用户」点击下载“第八节 SMB服务反弹shell.pptx”

    [08:03]
  • 第4章SMB NTML哈希抓取(7分钟1节)

  • 4-1

    SMB服务抓取NTML哈希介绍利用Metasploit中的模块进行NTML哈希值抓取

    「仅限付费用户」点击下载“第九节 SMB服务抓取NTML哈希.pptx”

    [07:47]
在线
客服
APP
下载

下载Android客户端

下载iphone 客户端

官方
微信

关注官方微信

返回
顶部