网易首页 > 网易号 > 正文 申请入驻

白帽黑客msf教程 3.5 SNMP(简单网络管理协议)扫描

0
分享至

接下来,我们来看看SNMP扫描。 SNMP扫描通常被用于收集某一系统的大量信息,或者实际攻击远程设备。如果您可以得到具有Cisco(思科)设备的读写权限确认字符串,您实际上可以下载整个设备的配置,进行修改,然后将恶意配置上传。通常确认字符串本身是7级编码,这意味着它们非常容易被解码,拿到具体设备的授权或登录密码也就易如反掌。

Metasploit本身内置扫描SNMP的辅助模块。在执行SNMP扫描之前,需要了解几件事情。首先,“只读”和“读写”团体名(community string)对于可以提取或修改哪种类型信息发挥着重要作用。如果您可以“猜到”是“只读”或“读写”的确认字符串,你就可以获得更大的访问权限。此外,如果SNMP管理的是基于Windows的设备,通常会使用RO / RW确认字符串,这就意味着您可以获取各种对攻击者很有价值的信息,如补丁级别,服务运行,上次重新启动次数,系统上的用户名,路由信息。

注意:默认情况下,Metasploitable的SNMP服务仅侦听本地主机。这里演示的许多示例将要求您更改这一默认设置。打开并编辑“/ etc / default / snmpd”文件,并将以下内容

更改为

需要重新启动服务更改才能生效。重新启动后,您就能从本机侦听SNMP服务。

什么是MIB?

当通过SNMP进行查询时,有一种称为MIB的API。 MIB (Management Information Base)是管理信息库。MIB允许您查询设备并提取信息。 Metasploit已经加载了其数据库中的MIB列表,并使用它们根据获取的访问级别来查询设备的更多信息。我们来看看辅助模块。

正如我们在这里看到的,我们能够找到一个“公共”的团体名。这很可能是只读的,没有显示大量信息。但我们知道该设备是APC Web / SNMP设备和它的版本。

SNMP_ENUM模块

使用SNMP扫描模块可以收集大量信息(如开放端口,服务,主机名,进程和正常运行时间等)。使用我们的Metasploitable虚拟机作为我们的目标,我们将运行辅助/ scanner / snmp / snmp_enum模块,看看它将为我们提供什么信息。首先我们加载模块,并使用我们工作区中存储的信息设置RHOST选项,请使用hosts -R。

查看我们的SNMP扫描

可以看出,SNMP扫描为我们提供了目标系统的大量信息。虽然由于篇幅所限没有全部列出,我们仍然可以看到很多信息,如处理器类型,进程ID等。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
历史上五次神奇的巧合,让人们不禁怀疑,世界可能真是一个轮回

历史上五次神奇的巧合,让人们不禁怀疑,世界可能真是一个轮回

阿器谈史
2026-05-09 20:39:39
烂透了!当下食品行业的道德底线,早已被贪婪的利益彻底碾碎。

烂透了!当下食品行业的道德底线,早已被贪婪的利益彻底碾碎。

二大爷观世界
2026-05-29 00:21:23
买奥迪的男子身份被扒,三婚三孩三个妈,关注九千女主播急删4千

买奥迪的男子身份被扒,三婚三孩三个妈,关注九千女主播急删4千

观察鉴娱
2026-05-30 10:25:19
黄仁勋:“华为韬定律”是突破,但台积电做芯片堆叠已近十年

黄仁勋:“华为韬定律”是突破,但台积电做芯片堆叠已近十年

大白聊IT
2026-05-30 07:19:09
广东佛山这个“任性”的区,明明隶属于佛山市,却不说是佛山人?

广东佛山这个“任性”的区,明明隶属于佛山市,却不说是佛山人?

刘小顺
2026-05-30 12:28:03
相声圈大瓜!杨鹤通被德云社解除职务,20年元老栽在一张嘴上

相声圈大瓜!杨鹤通被德云社解除职务,20年元老栽在一张嘴上

阿废冷眼观察所
2026-05-29 00:23:06
这辈子发过最意想不到的横财是什么?网友:车被追尾,把我车买了

这辈子发过最意想不到的横财是什么?网友:车被追尾,把我车买了

夜深爱杂谈
2026-05-25 07:59:13
从年赚358亿到巨亏234亿,美团为啥沦落至此,难怪国家禁外卖大战

从年赚358亿到巨亏234亿,美团为啥沦落至此,难怪国家禁外卖大战

阿丰聊娱
2026-04-03 14:51:31
丰塞卡:德约毫无疑问是网球运动的GOAT,但我是费德勒球迷

丰塞卡:德约毫无疑问是网球运动的GOAT,但我是费德勒球迷

懂球帝
2026-05-30 16:25:08
自律的孩子不是“逼”出来的,家长多说3句话,激发孩子内驱力

自律的孩子不是“逼”出来的,家长多说3句话,激发孩子内驱力

富书
2026-05-14 19:05:09
惠州惠东县农业农村局原局长李小明被查

惠州惠东县农业农村局原局长李小明被查

南方都市报
2026-05-30 18:26:15
网红狗被偷后续:男子被带走,老婆还在哺乳期,收狗人曝更多内情

网红狗被偷后续:男子被带走,老婆还在哺乳期,收狗人曝更多内情

阅微札记
2026-05-30 11:47:19
沃尔科特:希望枪手夺冠巡游能给我在大巴上留个位,让我也过把瘾

沃尔科特:希望枪手夺冠巡游能给我在大巴上留个位,让我也过把瘾

懂球帝
2026-05-30 03:50:05
1949年,渡江战役若晚20天开战,中国可能被推入分裂深渊

1949年,渡江战役若晚20天开战,中国可能被推入分裂深渊

鹤羽说个事
2026-05-29 22:59:33
90 后中国小伙竞选日本市长!主张关闭靖国神社,日本人彻底破防

90 后中国小伙竞选日本市长!主张关闭靖国神社,日本人彻底破防

混沌录
2026-05-30 10:33:08
赖清德的后台终于现出原形,大陆这回铁定下手不留情!

赖清德的后台终于现出原形,大陆这回铁定下手不留情!

橙色书卷
2026-05-28 15:02:05
在北京缴费40年的男职工,养老金只拿4000元?通过数据打脸喷子!

在北京缴费40年的男职工,养老金只拿4000元?通过数据打脸喷子!

呼呼历史论
2026-05-29 17:27:57
普京:俄罗斯已将去年袭击俄总统官邸的无人机残骸移交给美国进行鉴定

普京:俄罗斯已将去年袭击俄总统官邸的无人机残骸移交给美国进行鉴定

俄罗斯卫星通讯社
2026-05-30 16:06:47
家长因孩子调座反复投诉威胁,小学女老师选择硬刚将家长告上法庭

家长因孩子调座反复投诉威胁,小学女老师选择硬刚将家长告上法庭

观世记
2026-05-27 16:38:57
告诫:最伤眼睛的行为,不是玩手机!而是频繁地去做这6件事

告诫:最伤眼睛的行为,不是玩手机!而是频繁地去做这6件事

侯医生谈健康
2026-05-10 15:20:03
2026-05-30 23:36:49
IT小暖风
IT小暖风
发布潮流科技资讯
489文章数 3945关注度
往期回顾 全部

科技要闻

车圈大佬发声:价格战远去,但竞争仍残酷

头条要闻

媒体:美防长香会演讲对台湾只字不提 有明确政治意图

头条要闻

媒体:美防长香会演讲对台湾只字不提 有明确政治意图

体育要闻

岁月不饶人!39岁德约鏖战近5小时拼到呕吐

娱乐要闻

张碧晨《歌手》 “活人微死” 自嘲

财经要闻

双汇管不住一头猪

汽车要闻

900V+3.2秒破百 领克10+&领克10上市16.99万元起

态度原创

艺术
时尚
家居
亲子
房产

艺术要闻

震惊!这个波兰女人究竟什么来头

美回巅峰的她们,带火的这些爆款真的好用吗

家居要闻

云栖 舒展如流云

亲子要闻

今天我们吃公主糖果玩公主装扮游戏

房产要闻

红动五月!全国抢入核心资产,广州盯紧凯旋新世界!

无障碍浏览 进入关怀版