137,138,139 - Pentesting NetBios
Service de noms NetBios
Le Service de noms NetBIOS joue un rôle crucial, impliquant divers services tels que l'enregistrement et la résolution de noms, la distribution de datagrammes et les services de session, utilisant des ports spécifiques pour chaque service.
Service de nom pour l'enregistrement et la résolution de noms (ports : 137/udp et 137/tcp).
Service de distribution de datagrammes pour la communication sans connexion (port : 138/udp).
Service de session pour la communication orientée connexion (port : 139/tcp).
Service de noms
Pour qu'un appareil participe à un réseau NetBIOS, il doit avoir un nom unique. Cela est réalisé grâce à un processus de diffusion où un paquet "Requête de nom" est envoyé. Si aucune objection n'est reçue, le nom est considéré comme disponible. Alternativement, un serveur de service de noms peut être interrogé directement pour vérifier la disponibilité d'un nom ou pour résoudre un nom en une adresse IP. Des outils comme nmblookup
, nbtscan
et nmap
sont utilisés pour énumérer les services NetBIOS, révélant les noms des serveurs et les adresses MAC.
Enumerating a NetBIOS service you can obtain the names the server is using and the MAC address of the server.
Service de distribution de datagrammes
Les datagrammes NetBIOS permettent une communication sans connexion via UDP, prenant en charge la messagerie directe ou la diffusion à tous les noms de réseau. Ce service utilise le port 138/udp.
Service de session
Pour des interactions orientées connexion, le Service de session facilite une conversation entre deux appareils, en utilisant des connexions TCP via le port 139/tcp. Une session débute avec un paquet "Demande de session" et peut être établie en fonction de la réponse. Le service prend en charge des messages plus volumineux, la détection d'erreurs et la récupération, avec le TCP gérant le contrôle de flux et la retransmission de paquets.
La transmission de données au sein d'une session implique des paquets de messages de session, les sessions se terminant par la fermeture de la connexion TCP.
Ces services sont essentiels à la fonctionnalité de NetBIOS, permettant une communication efficace et un partage de ressources à travers un réseau. Pour plus d'informations sur les protocoles TCP et IP, consultez leurs pages respectives sur TCP Wikipedia et IP Wikipedia.
Lisez la page suivante pour apprendre comment énumérer ce service :
137,138,139 - Pentesting NetBiosCommandes Automatiques HackTricks
Last updated