شرح أداة Nbtscan و معرفة البرامج التي تعمل على جهاز الضحية


بسم الله الرحمن الرحيم


أولا : NetBIOS

هو أحد أنواع البروتوكولات من حزمة TCP/IP 

قامت مايكروسوفت بإضافته من أجل أن تتمكن الأجهزة من المشاركة والاتصال فيما بينها أو ما يسمى ب Sharing

تعمل هذه الخدمة على البورتات التالية :

137 netbios name

138 netbios datagram

139 netbios session

ما نريد أن نوضحه في هذه المقالة هو أن هنالك أداة في نظام باك تراك اسمها Nbtscan هذه الأداة يمكن أن تستعمل لمسح عناوين ال
IP و تعطيك الأداة معلومات أو ناتج فيه عنوان الجهاز المصاب و اسم المستخدم للجهاز و عنوان الماك أدرس
و يمكن أيضا معرفة التطبيقات أو البرامج المثبتة على جهاز الضحية إذا كان مصابا بهذه الثغرة , و هذه طبعا معلومات مهمة جدا في أي اختراق

للدخول إلى هذه الأداة في نظام باك تراك اذهب للمسار التالي :

Backtrack | networking mapping | identify live host | nbtscan






لفحص شبكة أو مجموعة شبكات استخدم الأمر التالي :

Nbtscan 192.168.1.1 – 255

و هذا الأمر يعني أنك تريد فحص الأجهزة التي عناوينها هي من

192.168.1.1

إلى

192.168.1.255

و هذه تعتبر شبكة مكونة من مجموعة من الأجهزة كما يمكن أيضا زيادة عدد الشبكات التي تريد فحصها عن طريق التغيير في أرقام ال IP Address






أما بالنسبة للأمر الثاني الذي يمكنك من معرفة عدد من التطبيقات التي على جهاز الضحية أو الهدف هو الأمر التالي
Nbtscan -hv 192.168.1.1-254

كما يبدو واضحا في الصورة التالية











بعد شرح هذه الأداة عليك أن تعرف أن ويندوز مهدد من قبل هذه الثغرة التي تمكن المهاجم من استغلالها و الاختراق من خلال

و كيفية الاختراق من خلال هذه الثغرة سوف يوضح في مقالة أخرى إن شاء الله .


و السلام عليكم و رحمة الله و بركاته





0 commentaires :

إرسال تعليق

 
Design by 4you-tunisia | Bloggerized by Rouini Houssem - Premium Blogger Themes | Walgreens Printable Coupons | تعريب وتطوير : الربيع العربي