iT邦幫忙

2023 iThome 鐵人賽

DAY 27
0
Security

滲透測試小白的 CPENT 證照學習筆記系列 第 27

Onesixtyone - SNMP 列舉

  • 分享至 

  • xImage
  •  

onesixtyone 是一個用於 SNMP(Simple Network Management Protocol)掃描的工具。SNMP 是一種用於管理和監視網絡設備的協議,通常在路由器、交換機、伺服器等設備上使用。onesixtyone 的主要功能是猜測和列舉 SNMP 社區字串(Coummunty Strings),以試圖訪問 SNMP 服務並收集關於目標設備的信息。

  • 使用實例:
    • SNMP 是用 UDP 161,所以先找出有開此端口的 IP,並將結果輸出到檔案 snmp_list.txt。
      sudo nmap -n -p161 -sU --open -oG snmp_list.txt 192.168.0.*
      --open:如果掃描的ip很多,只 show 有開的。
      -oG:輸出檔案
      image.png

    • 將結果過濾出 IP
      cat snmp_list.txt | grep Up | cut -d' ' -f2 > snmp_ips.txt
      image.png

    • 針對上一步得到的 IP 進行猜測攻擊
      onesixtyone -i snmp_ips.txt public
      public:嘗試使用 "public" 作為 Coummunty Strings 來訪問目標設備的 SNMP 服務,以收集有關設備的信息。
      image.png

    • 使用 Nmap 腳本取得 SNMP 用戶。
      sudo nmap -n -p161 -sU --script snmp-win32-users 192.168.0.20,22
      image.png
      最後成功取得用戶名稱。


上一篇
使用 Parrot 遠端 Windows 桌面 (FreeRDP)
下一篇
Crackmapexec 爆破 SMB
系列文
滲透測試小白的 CPENT 證照學習筆記30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言