發表文章

目前顯示的是有「enumerate」標籤的文章

枚舉隨手筆記

圖片
  枚舉 隨手筆記 一次查詢多筆 DNS 紀錄,先建立一個 list.txt 檔案接著使用下列指令進行查詢 └─$ for ip in $(cat list.txt); do host $ip.asus.com; done DNS 批次查詢 103.10.4.200 ~ 103.10.4.254,輸出時過濾掉字串中有 "not found" 不存在的紀錄 即可一次批次查詢某範圍內的 IP 並存在的紀錄 指令 └─$ for ip in $(seq 200 254); do host 103.10.4.$ip; done | grep -v "not found" SMB 枚舉指令,掃 139,445 時,枚舉完寫入檔案 smb.txt,確認哪個 IP 有開這兩個 Port 指令 : nmap -v -p 139,445 -oG smb.txt 192.168.203.1-254 下一步針對有開 139、445 的 IP 進行 nbtscan 查找 NetBIOS name 指令 : sudo nbtscan -r 192.168.203.0/24/  看一下 nmap 有哪些 SMB scripts 指令 : ls -l /usr/share/nmap/scripts/smb* 查用的第一個就是 smb-os-discovery 針對特定 IP 使用該 Script,包含 139 & 445 Port 指令 : nmap -v -p 139,445 --script  smb-os-discovery 192.168.203.10 Windows 使用指令 net view \\<domain name or IP> /all 可以看分享的資料夾,如下圖 SMTP 枚舉,要確認收件者帳號最好用的指令是 VRFY,透過 nc -nv 登入目標 25 Port 後 直接下 VRFY 接帳號即可確認,但真實世界的大部分 SMTP Server 都會拒絕 VRFY 列舉使用者 Github 也有提供 smtp.py 確認 VRFY 的相關檔案 例如 :  https://github.com/OpenSecurityResearch/pentest-scripts/blob/master/smtp-vrfy...

漏洞掃描概觀

圖片
  漏洞掃描概觀 Unicode 16 進制轉換線上網站 https://r12a.github.io/app-conversion/ 例如 : { . } 就是 &#x7b; . &#x7d; nmap 透過腳本掃描特定主機 192.168.248.13 的 443 Port 漏洞 指令 : └─$ sudo nmap -sV -p 443 --script "vuln" 192.168.248.13 因為加了 -sV 所以會先枚舉該 Port 使用的服務與版本,替用該版本相關的 CVE 漏洞進行測試 也可透過網路去下載特定的 nmap CVE 掃描漏洞腳本 NSE 例如在 Google Search 輸入 CVE-2021-41773 nse 即可找到此 CVE 的 nmap 腳本 是一個 Github 腳本,點進去後直接下載下來 預設下載下來會在 /home/[user]/Download 底下 需要將他 COPY 到 Nmap 的 Script 路徑才有辦法執行 指令 : sudo cp /home/kali/Downloads/http-vuln-cve-2021-41773.nse /usr/share/nmap/scripts/http-vuln-cve2021-41773.nse 針對目標主機執行該 CVE 腳本枚舉 指令 : sudo nmap -sV -p 443 --script "http-vuln-cve2021-41773" [IP] 例如針對某台靶機 192.168.216.13 透過該腳本枚舉如下 就可以實現該弱點的切換目錄去讀取 /ect/passwd 直接 curl 及可讀到該檔案抓取使用者名稱

Enumeration by passive 被動枚舉

圖片
Enumeration by passive 被動枚舉  好用網站 : SHODAN 需先註冊一個帳號,下圖是搜尋網域 megacorpone.com 的一個範例 搜尋條件 hostname:megacorpone.com 源代碼搜尋網站 : GitHub megacorpone GitHub 使用者首頁 Repositories 就可以看到開發者不小心洩漏的使用者 Credentials 網站相關線上紀錄 : NETCRAFT 搜尋 *.megacorpone.com 相關歷史線上紀錄, 連結 https://www.megacorpone.com 歷史線上報告紀錄, 連結 GHDB : Google Hacking Database Google 黑暗搜尋語法,不會用的逛一下就知道 Google 搜尋的好用了 Security Header 專門檢查網站 HTTP Header 的安全性網站 例如 : 檢查 https://www.megacorpone.com 的安全性如下圖 Qualys SSL Labs : 專門測試網站 SSL/TLS 的安全性 一樣測試 https://www.megacorpone.com 的結果如下圖