De hackerthreads.org :
NetBIOS significa Network basic input output system e é utilizado no Windows para a sua partilha de ficheiros e impressoras.
De Wikipedia :
& > Fornece serviços relacionados com a camada de sessão do modelo OSI permitindo que aplicações em computadores separados comuniquem através de uma rede local.
A partir de TechNet :
Uma interface de programação da camada Session. NetBIOS é uma interface padrão de programação de aplicações (API) na camada Session do modelo de referência Open Systems Interconnect (OSI) para que as aplicações do utilizador possam utilizar os serviços das pilhas de protocolos de rede instaladas. Uma aplicação que utiliza a API da interface NetBIOS para comunicação de rede pode ser executada em qualquer pilha de protocolos que suporte uma interface NetBIOS.`
Uma gestão de sessão e protocolo de transporte de dados NetBIOS é também um protocolo que funciona nas camadas Sessão e Transporte e que fornece comandos e suporte para os seguintes serviços:
& > - Registo e verificação do nome da rede.
- Estabelecimento e término da Sessão.
- Transferência de dados da sessão orientada para a ligação de confiança.
- Transferência de dados sem ligações de confiança.
- Monitorização e gestão de protocolo e adaptador.
& > - NetBIOS sobre TCP/IP (NetBT) envia o protocolo NetBIOS sobre o Protocolo de Controlo de Transmissão (TCP) ou o Protocolo de Datagramas de Utilizador (UDP).
De outro artigo da TechNet, implementação NetBIOS sobre TCP/IP? :
A implementação do NetBIOS no Windows 2000 sobre TCP/IP é referida como NetBT. O NetBT utiliza as seguintes portas TCP e UDP:
- porta UDP 137 (nome serviços)
- porta UDP 138 (serviços datagramas)
- porta TCP 139 (serviços de sessão)
C:\>nbtstat.exe -a morpheus
<Local Adapter Name>:
Node IpAddress: [<local IP address>] Scope Id: []
NetBIOS Remote Machine Name Table
Name Type Status
MORPHEUS <00> UNIQUE Registered
MATRIX <00> GROUP Registered
MORPHEUS <20> UNIQUE Registered
MAC Address = <Remote MAC address>
C:\>nbtstat.exe -c
<Local Adapter Name>:
Node IpAddress: [<local IP address>] Scope Id: []
A arquitectura seria assim:
Pode tentar um hack em NetBIOS over SSN - Utilização NetBIOS em Linux:
Como é que o NetBT se comporta sobre as melhorias do DNS/internet:
0x1&