發表文章

目前顯示的是有「snmp」標籤的文章

Challenge 6 - Frankfurt

圖片
Challenge 6 -  Frankfurt 第一步 rustscan 掃開放 Port └─$ rustscan -a 192.168.239.156 --scripts none --ulimit 5000 | tee rustscan 開放 Port : 192.168.239.156 -> [21,22,25,53,80,110,143,465,587,993,995,2525,3306,8083,8443,8080] └─$ sudo nmap -sCV -p 21,22,25,53,80,110,143,465,587,993,995,2525,3306,8083,8443,8080 192.168.239.156 | tee nmap 開了一堆 Port,討厭的機器 PORT     STATE SERVICE  VERSION 21/tcp   open  ftp      vsftpd 3.0.3 | ssl-cert: Subject: commonName=oscp.example.com 22/tcp   open  ssh      OpenSSH 7.6p1 Ubuntu 4ubuntu0.7 (Ubuntu Linux; protocol 2.0) 25/tcp   open  smtp     Exim smtpd 4.90_1 | ssl-cert: Subject: commonName=oscp.example.com 53/tcp   open  domain   ISC BIND 9.11.3-1ubuntu1.18 (Ubuntu Linux) 80/tcp   open  http     nginx 110/tcp  open  pop3     Dovecot pop3d | ssl-cert: Subject: common...

枚舉隨手筆記

圖片
  枚舉 隨手筆記 一次查詢多筆 DNS 紀錄,先建立一個 list.txt 檔案接著使用下列指令進行查詢 └─$ for ip in $(cat list.txt); do host $ip.asus.com; done DNS 批次查詢 103.10.4.200 ~ 103.10.4.254,輸出時過濾掉字串中有 "not found" 不存在的紀錄 即可一次批次查詢某範圍內的 IP 並存在的紀錄 指令 └─$ for ip in $(seq 200 254); do host 103.10.4.$ip; done | grep -v "not found" SMB 枚舉指令,掃 139,445 時,枚舉完寫入檔案 smb.txt,確認哪個 IP 有開這兩個 Port 指令 : nmap -v -p 139,445 -oG smb.txt 192.168.203.1-254 下一步針對有開 139、445 的 IP 進行 nbtscan 查找 NetBIOS name 指令 : sudo nbtscan -r 192.168.203.0/24/  看一下 nmap 有哪些 SMB scripts 指令 : ls -l /usr/share/nmap/scripts/smb* 查用的第一個就是 smb-os-discovery 針對特定 IP 使用該 Script,包含 139 & 445 Port 指令 : nmap -v -p 139,445 --script  smb-os-discovery 192.168.203.10 Windows 使用指令 net view \\<domain name or IP> /all 可以看分享的資料夾,如下圖 SMTP 枚舉,要確認收件者帳號最好用的指令是 VRFY,透過 nc -nv 登入目標 25 Port 後 直接下 VRFY 接帳號即可確認,但真實世界的大部分 SMTP Server 都會拒絕 VRFY 列舉使用者 Github 也有提供 smtp.py 確認 VRFY 的相關檔案 例如 :  https://github.com/OpenSecurityResearch/pentest-scripts/blob/master/smtp-vrfy...