首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >网络共享安全扫描工具 enum4linux 使用教程

网络共享安全扫描工具 enum4linux 使用教程

作者头像
逍遥子大表哥
发布2025-11-17 16:38:13
发布2025-11-17 16:38:13
950
举报
文章被收录于专栏:kali blogkali blog

Enum4linux是一个用于枚举来自WindowsSamba系统的信息的工具。

工具特性

  • RID循环(当Windows 2000上的RestrictAnonymous设置为1时)
  • 用户列表(当Windows 2000上的RestrictAnonymous设置为0时)
  • 组成员信息列表
  • 共享枚举
  • 检测主机是否在工作组或域中
  • 识别远程操作系统
  • 密码策略检索(使用polenum)

常用命令

代码语言:javascript
复制
 -U        获取用户列表
 -M        获取机器列表*
 -S        获取共享列表
 -P        获取密码策略信息
 -G        获取组和成员列表
 -d        详述适用于-U和-S
 -u user   用户指定要使用的用户名(默认"")
 -p pass   指定要使用的密码(默认为"")

其他选项

代码语言:javascript
复制
-a        做所有简单枚举(-U -S -G -P -r -o -n -i),如果您没有提供任何其他选项,则启用此选项
-h        显示此帮助消息并退出
-r        通过RID循环枚举用户
-R range  RID范围要枚举(默认值:500-550,1000-1050,隐含-r)
-K n      继续搜索RID,直到n个连续的RID与用户名不对应,Impies RID范围结束于999999.对DC有用
-l        通过LDAP 389 / TCP获取一些(有限的)信息(仅适用于DN)
-s        文件暴力猜测共享名称
-k user   远程系统上存在的用户(默认值:administrator,guest,krbtgt,domain admins,root,bin,none)
          用于获取sid与“lookupsid known_username”
          使用逗号尝试几个用户:“-k admin,user1,user2”
-o        获取操作系统信息
-i        获取打印机信息
-w wrkg   手动指定工作组(通常自动找到)
-n        做一个nmblookup(类似于nbtstat)
-v        详细输出,显示正在运行的完整命令(net,rpcclient等)

牛刀小试

常规扫描

代码语言:javascript
复制
enum4linux -v 192.168.123.1

列出用户名

代码语言:javascript
复制
enum4linux -U 192.168.123.1

列出Windows共享,再次您还可以指定用户名和密码-u-p

代码语言:javascript
复制
enum4linux -S 192.168.123.1

更多精彩文章 欢迎关注我们

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-10-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 工具特性
  • 常用命令
  • 其他选项
  • 牛刀小试
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档