网站大量收购独家精品文档,联系QQ:2885784924

SNMP默认口令漏洞利用(图).docxVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SNMP默认口令漏洞利用(图)

很多人开始明白对于WIN2K来说,关闭了TCP139和445端口以后, HYPERLINK / \t _blank 安全性会提高很多,起码很多对系统信息的刺探扫描也无法进行了。 一般来说,的确是这样。但要做到真正完善的 HYPERLINK / \t _blank 安全,还需要从每一个细节去考虑是否会存在隐患。 比如,对于完全安装的WIN2K或者说启动了 简单网络管理 HYPERLINK /List_11.html \t _blank 协议(SNMP)的系统来说,仍然将存在非常致命的隐患,完全将你的系统暴露给所有人。 从SNMP说起 SNMP,Simple Network Management Protocol,简单网络管理 HYPERLINK /List_11.html \t _blank 协议。用于管理IP网络上结点的 HYPERLINK /List_11.html \t _blank 协议。 几乎所有的 HYPERLINK / \t _blank 网络设备和网络操作系统都支持SNMP。 接下来要介绍的是:community strings,也不知道中文翻译是什么意思,呵呵,不过如果理解成为基于SNMP协议信息通信时使用的一种“查询密码”应该不为过吧。 当使用特殊的客户端应用程序,通过该“查询密码”community strings的验证,将获得对应的权限(只读 或者 读写)对SNMP中管理信息库(MIB)进行访问。而管理信息库(MIB)中则保存了系统所有的重要信息。也就是说,如果可以知道community strings 这个“查询密码”,我们就可以刺探系统的信息了。 比较遗憾的是,很多 HYPERLINK / \t _blank 网络设备厂商以及操作系统厂商,在初始状态下,都使用比较统一的“查询密码”呵呵,这也就给我们提供了足够的方便。 对WIN2K进行刺探扫描 以WIN2K来说,一旦安装并启动了简单网络管理协议,系统将打开 UDP 161 snmp UDP 162 snmptrap 两个端口。 具体做什么我们不去细究。需要注意的是,这里使用的是UDP端口,而不是TCP端口。 同时,WIN2K系统支持初始的“查询密码”community strings 为:public 我们只要通过一款Resource Kit里面的工具snmputil,就可以方便的获得非常多的信息。 在这里可以下载: HYPERLINK /abu/tools/win/snmputil.exe /abu/tools/win/snmputil.exe 呵呵,简单介绍一下用法 snmputil,就是程序名拉,呵呵。 get,就理解成获取一个信息。 getnext,就理解成获取下一个信息。 walk,就理解成获取一堆信息(嗯,应该说所有数据库子树/子目录的信息) agent,具体某台机器拉。 community,嗯就是那个“community strings”“查询密码”拉。 oid,这个要多说一下,这个呢,就是物件识别代码(Object Identifier)。 可以把oid理解成MIB管理信息库中各种信息分类存放树资源的一个数字标识。 好了,具体的资料可以查阅相关文章。 开始刺探信息: 尝试获得对方机器当前进程列表 snmputil.exe walk 对方ip public ...2.1.2 尝试获得对方机器系统用户列表 snmputil walk 对方ip public ... (如下图) 呵呵 是不是很容易的就刺探出了对方的信息? 当然,这样的命令还可以做很多 整理一些列在下面: snmputil walk 对方ip public ...2.1.2 列出系统进程 snmputil walk 对方ip public ... 列系统用户列表 snmputil get 对方ip public ...4.1.0 列出域名 snmputil walk 对方ip public ...3.1.2 列出安装的软件 snmputil walk 对方ip public ..2.1.1 列出系统信息 一些工具的推荐 snmputil的功能已经完全足够用来进行对网络主机的刺探扫描了,只是因为它是命令行下的工具而且,超常的oid标识符也并不是那么方便输入。 这里我推荐两款非常不错的网络管理工具,当然,它们的另一个作用就是snmp的刺探。 SolarWinds 2001的IP Network Browser IP Network Browser是一款snmp浏览工具,它可以提供在输入正确的community strings“查询密码”后的运行着snmp服务的WIN2K/NT系统上的任何可得的信息。 在下图中,我们可以看到“查询密码”

文档评论(0)

jdy261842 + 关注
实名认证
文档贡献者

分享好文档!

1亿VIP精品文档

相关文档