2022-渗透测试-信息收集-Metasploit(基于SNMP协议)

简介: 2022-渗透测试-信息收集-Metasploit(基于SNMP协议)
+关注继续查看

目录

 实战-使用snmp_enum 模块通过snmp协议扫描目标服务器信息


简单网络管理协议(SNMP),该协议能够支持网络管理系统,用以监测到网络上的设备是否引起管理上关注的情况。

先使用root用户到Metasploitable2-Linux主机上修改一下SNMP服务,因为默认服务是不对外开放的。

命令: vim /etc/default/snmpd

imageimage.gif编辑

 我们将只监听本机IP127.0.0.1改为0.0.0.0

imageimage.gif编辑

imageimage.gif编辑

 重启服务  /etc/init.d/snmpd restart

imageimage.gif编辑

 查看是否处于监听状态 netstat -pantu |  grep 161

imageimage.gif编辑

 实战-使用snmp_enum 模块通过snmp协议扫描目标服务器信息

1.查找snmp_enum模块

imageimage.gif编辑

2.使用auxiliary/scanner/snmp/snmp_enum模块

imageimage.gif编辑

 3.查找需要配置的参数

imageimage.gif编辑

 4.设置目标主机  set RHOSTS 192.168.1.180

imageimage.gif编辑

 5.run

imageimage.gif编辑

6.从中可以获取的信息

ip、主机名、操作系统、系统日期、

imageimage.gif编辑

 MAC地址

imageimage.gif编辑

 网络IP和路由信息

imageimage.gif编辑

 硬盘存储信息

imageimage.gif编辑

硬件信息

imageimage.gif编辑 进程

imageimage.gif编辑

文件系统

imageimage.gif编辑

 注:可以看到通过snmp协议探测到的信息非常多。如服务器硬件信息和服务器当前运行的进程,这两方面是其他扫描方式获取不到的。但前提是目标主机开启这个服务。

相关文章
|
17天前
|
数据采集 安全 网络协议
探寻渗透测试之道:信息收集在网络安全中的重要性
探寻渗透测试之道:信息收集在网络安全中的重要性
|
5月前
|
搜索推荐 网络安全 API
GUI图形化渗透测试信息搜集Tools
GUI图形化渗透测试信息搜集Tools
74 0
|
5月前
|
缓存 负载均衡 网络协议
渗透测试之信息收集(一)
渗透测试之信息收集(一)
73 0
|
5月前
|
XML 存储 网络协议
渗透测试内网渗透之信息收集(二)
渗透测试内网渗透之信息收集(二)
|
8月前
|
SQL 安全 网络协议
渗透测试-信息收集
渗透测试-信息收集
121 0
|
11月前
|
SQL 缓存 搜索推荐
2022渗透测试-浏览器搜索技巧-信息收集之Google Hacking的使用
2022渗透测试-浏览器搜索技巧-信息收集之Google Hacking的使用
2022渗透测试-浏览器搜索技巧-信息收集之Google Hacking的使用
|
11月前
|
网络安全
2022-渗透测试-信息收集-Metasploit(基于FTP协议)
2022-渗透测试-信息收集-Metasploit(基于FTP协议)
2022-渗透测试-信息收集-Metasploit(基于FTP协议)
|
11月前
|
网络安全 数据库 数据安全/隐私保护
2022-渗透测试-信息收集-Metasploit(基于SSH协议)
2022-渗透测试-信息收集-Metasploit(基于SSH协议)
2022-渗透测试-信息收集-Metasploit(基于SSH协议)
|
11月前
|
网络安全 数据安全/隐私保护
2022-渗透测试-信息收集-Metasploit(基于SMB协议)
2022-渗透测试-信息收集-Metasploit(基于SMB协议)
2022-渗透测试-信息收集-Metasploit(基于SMB协议)
|
11月前
|
网络协议 Linux 网络安全
2022-渗透测试-信息收集-Metasploit(基于TCP协议)
2022-渗透测试-信息收集-Metasploit(基于TCP协议)
2022-渗透测试-信息收集-Metasploit(基于TCP协议)
相关产品
云迁移中心
推荐文章
更多