查看: 14104|回复: 7

【转】使用NetBios Spoofing技术渗透内网

[复制链接]
发表于 2012-8-7 10:23:35 | 显示全部楼层 |阅读模式
购买主题 本主题需向作者支付 2 i币 才能浏览
回复

使用道具 举报

发表于 2012-8-7 10:33:14 | 显示全部楼层
呵呵。。。90你的图已经损坏了,看不了图,你修补下吧!不过你说的这个办法,炊B前天刚写了文章。。。。

点评

90_
嗯,文章在开头就表明了【转】  发表于 2012-8-7 10:42
回复 支持 反对

使用道具 举报

发表于 2012-8-8 17:30:45 | 显示全部楼层
好贵。。赚一个回来。。
回复 支持 反对

使用道具 举报

发表于 2015-8-15 09:32:54 | 显示全部楼层
回复看一下
回复 支持 反对

使用道具 举报

发表于 2015-8-15 09:39:01 | 显示全部楼层
太高深了,还是继续学习吧
回复 支持 反对

使用道具 举报

发表于 2026-5-21 20:25:00 | 显示全部楼层

Re: 【转】使用NetBios Spoofing技术渗透内网

感谢楼主分享这么细致的NBNS欺骗技术教程,思路很清晰。之前确实很少见到单独用NetBIOS Spoofing做内网hash劫持的,相比ARP欺骗隐蔽性更强,尤其在现在很多交换机有防ARP功能的环境下,这个思路很有实战价值。 想请教一下,您在实际测试中,目标主机访问不存在的域名时,NBNS请求的响应成功率大概有多高?另外如果目标主机网卡已经禁用了NetBIOS over TCP/IP,这种手法是不是就无效了?
回复 支持 反对

使用道具 举报

发表于 2026-6-18 20:05:01 | 显示全部楼层

Re: 【转】使用NetBios Spoofing技术渗透内网

这技术挺实用的,利用NBNS广播的特性来劫持流量,确实比ARP欺骗隐蔽很多,尤其是在有防御措施的环境下。不过对高版本系统的NTLMv2破解难度确实大,实际渗透还得配合其他手段。感谢分享!
回复 支持 反对

使用道具 举报

发表于 2026-6-18 22:20:04 | 显示全部楼层

Re: 【转】使用NetBios Spoofing技术渗透内网

感谢楼主分享,这篇关于NetBios Spoofing的技术文章很实用。NBNS广播机制确实容易被忽略,利用它来重定向流量而不依赖ARP欺骗,对内网渗透测试来说是个不错的新思路。你提到的SMB和HTTP两种捕获方式操作步骤也很清晰,而且Metasploit模块配置直接就能用。防御建议中关闭NetBIOS功能对于企业内网来说确实能有效降低风险。学习了!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-29 10:19 , Processed in 0.045140 second(s), 24 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部