iT邦幫忙

2023 iThome 鐵人賽

DAY 3
0
Security

滲透測試小白的 CPENT 證照學習筆記系列 第 3

用 nbtstat 指令解析 NetBIOS 名稱

  • 分享至 

  • xImage
  •  

nbtstat 指令是一個用於Windows操作系統的命令行工具,主要用於網路診斷和管理。它的主要功能是用來查詢和顯示與NetBIOS(Network Basic Input/Output System)協議相關的信息。

  • nbtstat -n:指令可以查看此電腦目前所登記的 NetBIOS 名稱。
    如下圖,圖中的電腦名稱為 WIN-25QPFK98RG9,WORKGROUP 則為其工作群組名稱。圖中有兩個名稱為 WIN-25QPFK98RG9,表示是登記在不同的服務上。名稱後面的 <00> 代表工作站服務,用來透過網路與其他電腦溝通。<20> 則代表伺服器服務,可以讓其他電腦來與這台電腦溝通。圖中的 WORKGROUP <00>,表示此電腦隸屬於工作群組 WORKGROUP。
    image.png
    NetBIOS 名稱是一個佔用 16 bytes 的字串,由 15 個字元加上 1 個有特殊用途的第 16 個字元組成。上面的<00>、<20>就是第 16 個字元 (16th Byte NETBIOS Name / NetBIOS Suffix)。

  • nbtstat -a <Name>:用電腦名稱查 NetBIOS。
    image.png

  • nbtstat -A <IP>:用 IP 查 NetBIOS 名稱。
    image.png

  • nbtstat -c :檢查NetBIOS名稱快取區。


  • NetBIOS Suffix 補充:
    NetBIOS Suffix 是用於識別NetBIOS名稱類型的1個字符代碼。以下是一些常見的NetBIOS Suffix以及它們的含義:
    • Unique names:

      • 00: 表示Workstation服務。這種名稱通常用於識別個人計算機或工作站。
      • 03: 表示Messenger服務。這種名稱用於支持Windows的網絡消息功能。
      • 06: 表示RAS服務。這種名稱用於支持遠程訪問服務。
      • 1B: 表示Domain Master Browser服務。這種名稱通常用於識別網絡中的主瀏覽器。
      • 1D: 表示Master Browser服務。這種名稱通常用於識別工作組中的主瀏覽器。
      • 20: 表示File Server服務。這種名稱通常用於識別檔案伺服器。
      • 21: 表示RDBSS。這種名稱通常用於識別Windows Redirector,用於訪問遠程共享資源。
    • Group names:

      • 00: 工作站服務(工作組/域名稱)
      • 1C: 表示Domain Controllers。這種名稱通常用於識別域控制器。
      • 1E: 表示瀏覽器服務(Browser Service Elections)。這種名稱通常用於瀏覽器選舉,以確定網絡中的主瀏覽器。
  • Type(UNIQUE / GROUP)補充:
    • Unique 名稱是一個唯一的識別名稱,用於識別單一計算機或資源。每個UNIQUE名稱在區網中是唯一的,因此它通常用於識別單一計算機。
    • GROUP名稱是一個用於識別一組相關資源的名稱。它不是唯一的,多個計算機或資源可以共享相同的GROUP名稱。

上一篇
Nmap 起手式
下一篇
Hydra 九頭蛇 - 暴力破解工具
系列文
滲透測試小白的 CPENT 證照學習筆記30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言