道德黑客 – 枚举

道德黑客 – 枚举


枚举属于道德黑客的第一阶段,即“信息收集”。这是一个攻击者与受害者建立主动连接并尝试发现尽可能多的攻击向量的过程,这些攻击向量可用于进一步利用系统。

枚举可用于获取以下信息 –

  • 网络共享
  • SNMP 数据(如果未正确保护)
  • IP表
  • 不同系统的用户名
  • 密码策略列表

枚举取决于系统提供的服务。他们可以是 –

  • DNS 枚举
  • NTP枚举
  • SNMP 枚举
  • Linux/Windows 枚举
  • SMB枚举

现在让我们讨论一些广泛用于枚举的工具。

NTP套件

NTP Suite 用于 NTP 枚举。这很重要,因为在网络环境中,您可以找到其他主要服务器来帮助主机更新它们的时间,而且您无需对系统进行身份验证即可完成。

看看下面的例子。

ntpdate 192.168.1.100 01 Sept 12:50:49 ntpdate[627]: 
adjust time server 192.168.1.100 offset 0.005030 sec 

or 
ntpdc [-ilnps] [-c command] [hostname/IP_address] 
  
root@test]# ntpdc -c sysinfo 192.168.1.100 
***Warning changing to older implementation 
***Warning changing the request packet size from 160 to 48 
system peer: 192.168.1.101 

system peer mode: client
leap indicator: 00 
stratum: 5  

precision: -15 
root distance: 0.00107 s 
root dispersion: 0.02306 s 
reference ID: [192.168.1.101] 
reference time: f66s4f45.f633e130, Sept 01 2016 22:06:23.458 
system flags: monitor ntp stats calibrate 
jitter: 0.000000 s 
stability: 4.256 ppm 
broadcastdelay: 0.003875 s 
authdelay: 0.000107 s

enum4linux

enum4linux 用于枚举 Linux 系统。看一下下面的屏幕截图,并观察我们如何找到目标主机中存在的用户名。

enum4linux

smtp 用户枚举

smtp-user-enum 尝试使用 SMTP 服务猜测用户名。查看以下屏幕截图以了解它是如何做到的。

SMTP

快速解决

建议禁用所有不使用的服务。它减少了操作系统枚举您的系统正在运行的服务的可能性。

觉得文章有用?

点个广告表达一下你的爱意吧 !😁