소개
서버 메시지 블록 (SMB) 열거 및 악용에 초점을 맞춘 실습 랩에 오신 것을 환영합니다. SMB 는 컴퓨터 네트워크에서 애플리케이션이 파일에 읽고 쓰거나 서버 프로그램의 서비스 요청을 할 수 있도록 하는 네트워크 파일 공유 프로토콜입니다. 광범위하게 사용되기 때문에 공격자들에게 흔한 표적이 됩니다.
이 랩에서는 모의 침투 테스터의 역할을 수행하게 됩니다. 먼저 기본적인 네트워크 정찰을 통해 대상이 온라인 상태인지 확인합니다. 다음으로 강력한 스캐닝 도구인 nmap을 사용하여 열린 SMB 서비스를 검색합니다. 마지막으로 smbclient를 사용하여 서비스를 조사하고, 익명 게스트 액세스를 허용하는 잘못된 구성을 찾아 공개 공유에서 숨겨진 플래그를 검색합니다.
완료 후에는 다음을 수행하는 방법을 이해하게 됩니다.
ping을 사용하여 네트워크 연결 확인nmap을 사용하여 열린 SMB 포트 및 서비스 스캔smbclient를 사용하여 SMB 공유 열거 및 연결- 게스트 액세스 잘못된 구성을 악용하여 파일 검색
시작해 봅시다.



