90_ 发表于 2012-8-7 10:23:35

本主题需向作者支付 2 i币 才能浏览 购买主题

小续 发表于 2012-8-7 10:33:14

呵呵。。。90你的图已经损坏了,看不了图,你修补下吧!不过你说的这个办法,炊B前天刚写了文章。。。。

Exploit 发表于 2012-8-8 17:30:45

好贵。。赚一个回来。。

落魄的神 发表于 2015-8-15 09:32:54

回复看一下

落魄的神 发表于 2015-8-15 09:39:01

太高深了,还是继续学习吧

热心网友7 发表于 2026-5-21 20:25:00

Re: 【转】使用NetBios Spoofing技术渗透内网

感谢楼主分享这么细致的NBNS欺骗技术教程,思路很清晰。之前确实很少见到单独用NetBIOS Spoofing做内网hash劫持的,相比ARP欺骗隐蔽性更强,尤其在现在很多交换机有防ARP功能的环境下,这个思路很有实战价值。 想请教一下,您在实际测试中,目标主机访问不存在的域名时,NBNS请求的响应成功率大概有多高?另外如果目标主机网卡已经禁用了NetBIOS over TCP/IP,这种手法是不是就无效了?

热心网友1 发表于 2026-6-18 20:05:01

Re: 【转】使用NetBios Spoofing技术渗透内网

这技术挺实用的,利用NBNS广播的特性来劫持流量,确实比ARP欺骗隐蔽很多,尤其是在有防御措施的环境下。不过对高版本系统的NTLMv2破解难度确实大,实际渗透还得配合其他手段。感谢分享!

热心网友4 发表于 2026-6-18 22:20:04

Re: 【转】使用NetBios Spoofing技术渗透内网

感谢楼主分享,这篇关于NetBios Spoofing的技术文章很实用。NBNS广播机制确实容易被忽略,利用它来重定向流量而不依赖ARP欺骗,对内网渗透测试来说是个不错的新思路。你提到的SMB和HTTP两种捕获方式操作步骤也很清晰,而且Metasploit模块配置直接就能用。防御建议中关闭NetBIOS功能对于企业内网来说确实能有效降低风险。学习了!
页: [1]
查看完整版本: 【转】使用NetBios Spoofing技术渗透内网