首页 > 其他分享 >基于 SNMP 协议收集主机信息

基于 SNMP 协议收集主机信息

时间:2023-09-18 15:13:10浏览次数:38  
标签:收集 snmp 0.0 enum SNMP 主机 snmpd msf5

我们使用 root 用户先到 Metasploitable2-Linux 主机上修改一下 SNMP 服务,因为默认服务是不对外开放的。

 msfadmin@metasploitable:~#

vim /etc/default/snmpd 改第 11 行 SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -I -smux -p /var/run/snmpd.pid 127.0.0.1' 为: SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -I -smux -p /var/run/snmpd.pid 0.0.0.0' 保存退出

  重启 SNMP 服务 msfadmin@metasploitable:~$ sudo /etc/init.d/snmpd restart 确认服务监听正常 msfadmin@metasploitable:~$ netstat -antup | grep 161 (No info could be read for "-p": geteuid()=1000 but you should be root.) udp 0 0 0.0.0.0:161 0.0.0.0:*

实战-使用 snmp_enum 模块通过 snmp 协议扫描目标服务器信息 msf5 > use auxiliary/scanner/snmp/snmp_enum msf5 auxiliary(scanner/snmp/snmp_enum) > show options msf5 auxiliary(scanner/snmp/snmp_enum) > set RHOSTS 192.168.1.180 msf5 auxiliary(scanner/snmp/snmp_enum) > run

注:可以看到通过 snmp 协议探测到的信息非常多。如服务器硬件信息和服务器当前运行的进程,这两方面是其他扫描方式,获取不到的。  

我们使用 root 用户先到 Metasploitable2-Linux 主机上修改一下 SNMP 服务,因为默认服务是不

对外开放的。

标签:收集,snmp,0.0,enum,SNMP,主机,snmpd,msf5
From: https://www.cnblogs.com/BDAMBXA/p/17711883.html

相关文章

  • 基于 tcp 协议收集主机信息
    使用Metasploit中的nmap和arp_sweep收集主机信息Metasploit中也有NMAP工具root@xuegod53:~#msfconsolemsf5>db_nmap-sV192.168.1.1ARP扫描msf5>useauxiliary/scanner/discovery/arp_sweep查看一下模块需要配置哪些参数msf5auxiliary(scanner/disc......
  • keepalived 报错/usr/sbin/keepalived: error while loading shared libraries: /lib6
    yuminstallkeepalived的时候提示需要一下包Installing: keepalived                                        x86_64                               1.3.5-19.el7               ......
  • DHCP动态主机配置协议
    组网场景:   无中继场景(客户端直接和服务器相连接)   有中继场景(客户端不直接和服务器相连接,中间还有其他路由器)(主流)DHCP下方方式:   接口下放(无中继)   全局下放(无中继,多了手动地址池)   中继下放(有中继)DHCP四个阶段:  发现阶段,发现网络中的DHCP服务器  提供......
  • vb源码收集站点
    vb源码收集站点大全http://AllAPI.net  http://vbCity.com  http://www.vbgood.com  http://www.applevb.com  http://jinesc.6600.org    http://www.a1vbcode.com  http://www.codeguru.com/  http://www.codetools.com/  http://www.easthot.net  http://......
  • 样式收集
    表格元素居中tr:last-childtd,tr:last-childth{padding:16px;vertical-align:middle;}文字下方打点.underline_dotted{padding-bottom:2px;cursor:pointer;border-bottom:1pxdotted#999;}a链接统一更改样式a,a:link,a:visited{t......
  • 【Kubernetes】Kubernetes日志收集最佳实践及开源工具盘点
    Kubernetes是一种流行的开源容器编排平台,被开发人员和DevOps团队广泛用于部署和管理容器化应用程序。在Kubernetes上运行任何应用程序的一个关键方面是日志收集,它有助于监控应用程序的健康和性能,并快速解决问题。在本文中,我们将讨论Kubernetes日志收集以及Kubernetes环境中的最佳实......
  • 软件测试|Docker cp命令详解:在Docker容器和主机之间复制文件/文件夹
    简介Docker是一种流行的容器化平台,它允许开发人员在独立、可移植的环境中构建、打包和部署应用程序。在使用Docker时,常常需要在Docker容器和主机之间进行文件的复制和共享。Docker提供了一个名为dockercp的命令,可以轻松地在容器和主机之间复制文件和目录。本文将详细介绍docker......
  • 以太网-在同一个LAN内,主机是如何获取到目的主机的MAC地址的?ARP协议解析
    按照通讯的层级划分来说,无论设备是2层设备如交换机,3层设备如路由器,7层设备如主机,防火墙等等,所有的通讯最终都是基于2层来实现。所以获取目的主机的MAC地址是通讯的前提,获取了MAC地址才可以进行帧的封装。那么一个目标主机有几种方式可以获取到目的主机的MAC地址呢?1.ARP缓存:如......
  • Mac上使用Royal TSX快速连接到OCI主机
    问题:每次使用RoyalTSX连接到OCI主机都要交互式输入opc这个用户名,次数多了也蛮烦。那如何既指定用户名,又想要通过ssh私钥登陆机器呢?这个需求确实很初级,但也着实困扰过我,因为开始我真的以为不支持,认为这两种连接方式只能选其一。结果没想到人家是可以组合使用实现这样的需求。......
  • tomcat报错:java.io.IOException: 您的主机中的软件中止了一个已建立的连接。页面响应
    tomcat报错:java.io.IOException:您的主机中的软件中止了一个已建立的连接。tomcat报错:org.apache.catalina.connector.ClientAbortException:java.io.IOException:您的主机中的软件中止了一个已建立的连接。 出现原因:1、由于客户端在发送请求后,还没等服务器响应就断开了......