文件共享服务权限管控在企业安全建设中,属于比较重视的场景之一。入侵者在拿到权限后,如果员工开启了文件共享服务并且配置不当,往往会引起入侵者的重视和利用。
常见文件共享服务类型
- SMB
- FTP/SFTP
- NFS
- HTTP
- WebDAV
SMB开启文件共享服务
- 新建一个文件夹,并设置Everyone权限为Read/Write
- 关闭密码访问保护
测试是否开启成功
- 使用
net view 192.168.1.1
编写CMD脚本进行内网扫描
- 直接点击运行,输入IP段
© 版权声明
THE END