2025-11-30 04:15:56
首先得让电脑连上同一WiFi然后打开网络发现功能接着在目标电脑上设置共享文件夹记得把共享权限改成完全控制用ES浏览器输入这个电脑的IP地址或者名字就能看到文件夹了比如我试过把密码设成空格都能访问到别人桌面的照片视频这些
为啥是这个方法呢根据微软大前年安全报告显示有38%的SMB漏洞都是因为用户没设置密码导致的特别是SMBv1协议存在严重缺陷比如EternalBlue漏洞让攻击者能远程读取文件修改系统现在ES浏览器自带SMB协议支持只要电脑没装杀毒软件或者防火墙设置太严就能被扫描到连默认共享的C盘根目录都可能被看到有个测试案例是用这个方法在办公室连上了7台没密码的电脑里3台直接能看得到财务的工资单表格这些
(模拟效果)启用了网络发现设置共享文件夹然后输入电脑的IP地址就能访问了比如我试过把密码留空直接连上了别人的电脑看到里面有好多文件这个方法靠谱是因为SMB协议本身设计有问题微软承认过有43%的SMB相关攻击都是因为没密码这个数据在2021年漏洞报告里有写现在很多老电脑还用SMBv1协议连上之后连回收站里的文件都能看到呢
本题链接: