2022-渗透测试-信息收集-Metasploit(基于SNMP协议)

简介: 2022-渗透测试-信息收集-Metasploit(基于SNMP协议)

目录

实战-使用snmp_enum 模块通过snmp协议扫描目标服务器信息


简单网络管理协议(SNMP),该协议能够支持网络管理系统,用以监测到网络上的设备是否引起管理上关注的情况。

先使用root用户到Metasploitable2-Linux主机上修改一下SNMP服务,因为默认服务是不对外开放的。

命令: vim /etc/default/snmpd

image.gif编辑

我们将只监听本机IP127.0.0.1改为0.0.0.0

image.gif编辑

image.gif编辑

重启服务  /etc/init.d/snmpd restart

image.gif编辑

查看是否处于监听状态 netstat -pantu |  grep 161

image.gif编辑

实战-使用snmp_enum 模块通过snmp协议扫描目标服务器信息

1.查找snmp_enum模块

image.gif编辑

2.使用auxiliary/scanner/snmp/snmp_enum模块

image.gif编辑

3.查找需要配置的参数

image.gif编辑

4.设置目标主机  set RHOSTS 192.168.1.180

image.gif编辑

5.run

image.gif编辑

6.从中可以获取的信息

ip、主机名、操作系统、系统日期、

image.gif编辑

MAC地址

image.gif编辑

网络IP和路由信息

image.gif编辑

硬盘存储信息

image.gif编辑

硬件信息

image.gif编辑 进程

image.gif编辑

文件系统

image.gif编辑

注:可以看到通过snmp协议探测到的信息非常多。如服务器硬件信息和服务器当前运行的进程,这两方面是其他扫描方式获取不到的。但前提是目标主机开启这个服务。

相关文章
|
3月前
|
缓存 中间件 测试技术
SOME/IP协议实践指南:精选开发与测试工具解析
SOME/IP协议实践指南:精选开发与测试工具解析
211 0
|
3月前
|
存储 缓存 网络协议
dpdk课程学习之练习笔记二(arp, udp协议api测试)
dpdk课程学习之练习笔记二(arp, udp协议api测试)
132 0
|
3月前
|
安全 测试技术 网络架构
【专栏】编写网络设备割接方案的七个步骤,包括明确割接目标、收集信息、制定计划、设计流程、风险评估、准备测试环境和编写文档。
【4月更文挑战第28天】本文介绍了编写网络设备割接方案的七个步骤,包括明确割接目标、收集信息、制定计划、设计流程、风险评估、准备测试环境和编写文档。通过实际案例分析,展示了如何成功完成割接,确保业务连续性和稳定性。遵循这些步骤,可提高割接成功率,为公司的网络性能和安全提供保障。
500 0
|
19天前
|
开发框架 前端开发 JavaScript
ABP框架测试信息---Winform端、动态网站、Vue&Element管理后端等
ABP框架测试信息---Winform端、动态网站、Vue&Element管理后端等
|
5天前
|
存储 安全 数据库
SNMP(简单网络管理协议)介绍
SNMP(简单网络管理协议)介绍
12 0
|
2月前
|
机器人 定位技术 C++
技术笔记:ROS中测试机器人里程计信息
技术笔记:ROS中测试机器人里程计信息
|
3月前
|
Prometheus 监控 安全
SNMP简介:网络管理的关键协议详解
【4月更文挑战第22天】
231 3
SNMP简介:网络管理的关键协议详解
|
3月前
|
运维 监控 安全
网络管理(包括网络管理的功能,管理系统及相关协议:SNMP,CMIS/CMIP)
网络管理(包括网络管理的功能,管理系统及相关协议:SNMP,CMIS/CMIP)
66 1
|
3月前
|
人工智能 自然语言处理 算法
ICLR 2024 Spotlight:DyVal——首个大语言模型的动态测试评测协议
【2月更文挑战第28天】ICLR 2024 Spotlight:DyVal——首个大语言模型的动态测试评测协议
80 1
ICLR 2024 Spotlight:DyVal——首个大语言模型的动态测试评测协议
|
3月前
|
数据采集 监控 Linux
用SNMP协议实现系统监控(转)
用SNMP协议实现系统监控(转)
23 0

热门文章

最新文章