nbtscan工具可以扫描IP地址,并获取NetBIOS名称信息,所生成的扫描报告含有相应主机的IP地址,NetBios计算机名,服务名称,已登陆的用户名和MAC地址信息。
这些信息将在后续阶段发挥最重要的作用。
1.扫描192.168.137.1-254内的各主机的netBIOS名称,使用下述命令
nbtscan 192.168.137.1-254
2.查看这台主机的网络服务
nbtscan -hv 192.168.137.2