2022-渗透测试-信息收集-Metasploit(基于SNMP协议)

简介: 2022-渗透测试-信息收集-Metasploit(基于SNMP协议)

目录

实战-使用snmp_enum 模块通过snmp协议扫描目标服务器信息


简单网络管理协议(SNMP),该协议能够支持网络管理系统,用以监测到网络上的设备是否引起管理上关注的情况。

先使用root用户到Metasploitable2-Linux主机上修改一下SNMP服务,因为默认服务是不对外开放的。

命令: vim /etc/default/snmpd

image.gif编辑

我们将只监听本机IP127.0.0.1改为0.0.0.0

image.gif编辑

image.gif编辑

重启服务  /etc/init.d/snmpd restart

image.gif编辑

查看是否处于监听状态 netstat -pantu |  grep 161

image.gif编辑

实战-使用snmp_enum 模块通过snmp协议扫描目标服务器信息

1.查找snmp_enum模块

image.gif编辑

2.使用auxiliary/scanner/snmp/snmp_enum模块

image.gif编辑

3.查找需要配置的参数

image.gif编辑

4.设置目标主机  set RHOSTS 192.168.1.180

image.gif编辑

5.run

image.gif编辑

6.从中可以获取的信息

ip、主机名、操作系统、系统日期、

image.gif编辑

MAC地址

image.gif编辑

网络IP和路由信息

image.gif编辑

硬盘存储信息

image.gif编辑

硬件信息

image.gif编辑 进程

image.gif编辑

文件系统

image.gif编辑

注:可以看到通过snmp协议探测到的信息非常多。如服务器硬件信息和服务器当前运行的进程,这两方面是其他扫描方式获取不到的。但前提是目标主机开启这个服务。

相关文章
|
5天前
|
存储 缓存 网络协议
dpdk课程学习之练习笔记二(arp, udp协议api测试)
dpdk课程学习之练习笔记二(arp, udp协议api测试)
75 0
|
5天前
|
运维 监控 安全
网络管理(包括网络管理的功能,管理系统及相关协议:SNMP,CMIS/CMIP)
网络管理(包括网络管理的功能,管理系统及相关协议:SNMP,CMIS/CMIP)
14 1
|
5天前
|
数据采集 监控 Linux
用SNMP协议实现系统监控(转)
用SNMP协议实现系统监控(转)
|
5天前
|
Prometheus 监控 安全
SNMP简介:网络管理的关键协议详解
【4月更文挑战第22天】
47 3
SNMP简介:网络管理的关键协议详解
|
5天前
|
人工智能 自然语言处理 算法
ICLR 2024 Spotlight:DyVal——首个大语言模型的动态测试评测协议
【2月更文挑战第28天】ICLR 2024 Spotlight:DyVal——首个大语言模型的动态测试评测协议
26 1
ICLR 2024 Spotlight:DyVal——首个大语言模型的动态测试评测协议
|
5天前
|
XML JSON 监控
|
5天前
|
安全 API 网络架构
API测试中常用测试协议
API测试中常用测试协议
|
5天前
|
Web App开发 测试技术 API
Postman软件基本用法:浏览器复制请求信息并导入到软件从而测试、发送请求
Postman软件基本用法:浏览器复制请求信息并导入到软件从而测试、发送请求
|
5天前
|
人工智能 安全 测试技术
软件测试/人工智能|HTTPS加密协议,你会多少?
软件测试/人工智能|HTTPS加密协议,你会多少?
|
6月前
|
IDE 测试技术 开发工具
软件测试|如何在Pycharm中配置文件头部信息
软件测试|如何在Pycharm中配置文件头部信息
44 0