Kali linux - Deep Scanning - Hướng dẫn sử dụng SuperScan để scan Netbios
Thứ Bảy, 17 tháng 3, 2018
Như trên windows hỗ trợ sẵn các kỹ thuật quét sâu tích hợp sẵn ở bài hướng dẫn sử dụng Nbtstat thì có một công cụ khá gọn nhẹ do McAfee phát triển đó là SuperScan hiện tại đang có bản version 4, tool này hỗ trợ nhiều scan hữu ích và trong số đó có 1 tab Windows Enumeration hỗ trợ quét sâu về thông tin Netbios.
Tiếp xúc sâu vào SuperScan thì nó bao gồm các Enumeration type cần thiết như :
NetBios Name Table : tham khảo hướng dẫn sử dụng Nbtstat để biết thông tin và có bảng tham chiếu để biết rõ thông tin.
NULL Session : Có thể scan check thông tin các truy cập nặc danh
Mac Address : Có thể lấy được thông tin Mac Address và số ID của Mac Address.
Workstation Type : Lấy được thông tin của máy trạm cần scan như số lượng User đang có,tên máy ...
User : Có thể lấy được thông tin các user đang có trên client.
Group : Check thông tin của group nếu có.
Remote Procedure Call (RPC) Endpoint dump : là các tiến trình ứng dụng chạy động đồng thời trên máy tính và nó trao đổi dữ liệu với nhau. Những danh sách ứng dụng này tương ứng là 1 Entry, và bên trong mỗi Entry sẽ cung cấp thông tin ID các interface,ID Object , thông tin các ID...
Account policies : Thậm chí nó có thể scan được quy định bảo mật của password như thời gian khoá, quy định độ dài password...
Shares : Các thông tin được share trên máy client
Domain : Kiểm tra thông tin của máy client khi scan sử dụng domain nào, thuộc quyền quản lý domain hay không.
Remote time of day : Thông tin ngày giờ, thời gian hoạt động
Logon Session : Biết được hiện trạng User nào đang sử dụng
Drives : Check trên client có bao nhiêu ổ đĩa Drives
Trusted Domain : Kiểm tra xem domain đang dùng, tên máy, đang dùng domain hay workgroup
Services : Liệt kê các dịch vụ trên client, biết dịch vụ nào đang chạy hoặc dừng, cái này giúp hỗ trợ từ xa 1 client nào đó có dính virut nào không khi quan sát trên service khá tốt.
Trong mục Option có thể nhập user/pass của một máy client nào đó để quá trình scan kỹ hơn, đối với Sysadmin muốn kiểm tra 1 client nào trong hệ thống của mình.
Ở trên đã đi sâu vào kiểm tra thông NetBios, có thể tham khảo thêm một số Tab tích hợp sẵn trong tool :
Scan Ip :
Tool : Tổng hợp các ping request
Nhãn: Deep Scanning, Kali Linux, Scan Network