远程服务:SMB / Windows管理股票

描述

对手可能使用有效账户与远程网络共享使用服务器消息块(SMB)。敌人可能会作为登录用户执行操作。SMBis a file, printer, and serial port sharing protocol for Windows machines on the same network or domain. Adversaries may use SMB to interact with file shares, allowing them to move laterally throughout a network. Linux and macOS implementations of SMB typically use Samba.

产品、传感器和依赖关系

产品 依赖关系 数据源 访问所需的 协议 收集的数据 笔记
Tenable.io 先进的网络扫描 Windows机器 验证扫描 SMB Windows服务 插件ID: 44401
Tenable.io 先进的网络扫描 Windows机器 验证扫描 WMI 本地用户、组和组成员关系 插件ID: 71246
Tenable.io 先进的网络扫描 Windows机器 验证扫描 操作系统命令 电脑连接 插件ID: 64582
Tenable.io 广告起动器或身份扫描 活动目录 标准广告用户 LDAP 域用户和组

引用

Nessus插件:列举本地组成员关系

微软Windows SMB服务配置枚举

Netstat连接信息

攻击路径技术细节

框架:主教法冠ATT&CK

家庭:横向运动

技术:远程服务

平台:窗户

产品要求:Tenable.io

站得住脚的发布日期:2022年第三季度

Baidu
map