created: "2025-05-09 23:43" tags: - 信息收集 - 域渗透 - NBT-NS Type: Note aliases: - NBT-NS updated: "2025-05-17 21:07"
就像 DNS 一样,NTB-NS(NetBIOS 名称服务)协议用于将名称转换为 IP 地址。默认情况下,它在 AD-DS 中用作后备。
工具 nbtscan 和 nmblookup 可用于反向查找(IP 地址到 NetBIOS 名称)
# Name lookup on a range nbtscan -r $SUBNET/$MASK # Find names and workgroup from an IP address nmblookup -A $IPAdress
可以使用 Enum4linux 工具进行一些 NBT-NS 侦察
NetBIOS/NBNS - Wireshark Wiki