Introdução
Bem-vindo a este laboratório prático focado na enumeração e exploração do Server Message Block (SMB). O SMB é um protocolo de compartilhamento de arquivos em rede que permite que aplicações em um computador leiam e escrevam em arquivos, e solicitem serviços de programas de servidor em uma rede de computadores. Devido ao seu uso generalizado, é um alvo comum para atacantes.
Neste laboratório, você se colocará no lugar de um penetration tester. Você começará com reconhecimento básico de rede para confirmar que o alvo está online. Em seguida, usará a poderosa ferramenta de escaneamento nmap para descobrir um serviço SMB aberto. Finalmente, usará smbclient para investigar o serviço, encontrar uma configuração incorreta que permite acesso anônimo de convidado e recuperar uma flag oculta de um compartilhamento público.
Ao concluir, você entenderá como:
- Verificar a conectividade de rede usando
ping. - Escanear por portas e serviços SMB abertos usando
nmap. - Enumerar e conectar-se a compartilhamentos SMB usando
smbclient. - Explorar uma configuração incorreta de acesso de convidado para recuperar arquivos.
Vamos começar.



