• 【kali-信息收集】(1.2)SNMP枚举:Snmpwalk、Snmpcheck;SMTP枚举:smtp-user-enum


    目录

    一、SNMP枚举

    1.1、简介:

    二、SNMP枚举工具

    2.1、Snmpwalk

    简介:

    测试

    2.2、Snmpcheck

    简介:

    测试:

    三、SMTP枚举工具

    3.1、smtp-user-enum

    简介:

    测试:


    一、SNMP枚举

    1.1、简介:

    简单网络管理协议SNMP用于网络设备的管理。网络设备种类多种多样,不同设备厂商提供的管理接口各不相同,这使得网络管理变得愈发复杂


    为解决这一问题,SNMP应运而生。SNMP作为广泛应用于TCP/IP网络的网络管理标准协议,提供了统一的接口,从而实现了不同种类和厂商的网络设备之间的统一管理

    SNMP协议:SNMPv1、SNMPv2c、SNMPv3



    二、SNMP枚举工具

    2.1、Snmpwalk

    简介:

    Snmpwalk 是一个 SNMP 应用程序 。 它使用 SNMP 的 GETNEXT 请求, 查询指定的所有 OID (SNMP 协议中的对象标识)树信息, 并显示给用户


    测试

    使用 Snmpwalk 命令测试 Windows 主机

    snmpwalk -c public 192.168.190.131 -v 2c


    使用 snmpwalk 命令枚举安装的软件

     snmpwalk -c public 192.168.41.138 -v 1 I gr ep ftp 


    使用 Snmpwalk 工具也可以枚举目标主机上打开的 TCP 端口

    snmpwalk -c public 192.168.41.138 -v 1 I grep tcpConnState I cut -d "." -f6 I sort-nu

    2.2、Snmpcheck

    简介:

    Snmpcheck 工具允许用户枚举 SNMP 设备的同时将结果以可读的方式输出。


    测试:

    snmpcheck -t 192.168.190.131

    输出的是枚举运行信息

    系统信息, 如主机名、 操作系统类型及架构

    设备信息, 如设备 ID 号 、 类型和状态等

    存储信息, 如设备 id 、 设备类型和文件系统类型等

    用户账户信息

    进程信息, 如进程ID、 进程名和进程类型等

    网络信息, 如TTL值、 TCP段和数据元

    网络接口信息, 如接口状态、 速率 、 IP地址和子网掩码等

    路由信息, 如目标地址、 下一跳地址、 子网掩码和路径长度值

    网络服务信息,如分布式组件对象模型服务、 DHCP 客户端和 DNS 客户端等

    监听的 TCP 端口, 如监听的 TCP 端口号有 135 、139 等

    监听 UDP 端口信息, 如监听的 UDP 端口有 123、 161 、 4500、 500 和 5355 等

    软件组件信息, 如 Visual C++ 2008

    Web 服务信息, 如发送的字节数、 文件数和当前匿名用户等



    三、SMTP枚举工具

    3.1、smtp-user-enum

    简介:

    smlp-user-enum是针对SMTP服务器的25端口,进行用户名枚举的工具,用以探测服务器已存在的邮箱账户。 在SMTP服务上启动用户的SMTP枚举


    安装:

    sudo apt install smtp-user-enum 

     


    命令:

    1. Usage: smtp-user-enum [options] ( -u username | -U file-of-usernames ) ( -t host | -T file-of-targets )
    2. options are:
    3. -m n Maximum number of processes (default: 5)
    4. -M mode Method to use for username guessing EXPN, VRFY or RCPT (default: VRFY)
    5. -u user Check if user exists on remote system
    6. -f addr MAIL FROM email address. Used only in "RCPT TO" mode (default: user@example.com)
    7. -D dom Domain to append to supplied user list to make email addresses (Default: none)
    8. Use this option when you want to guess valid email addresses instead of just usernames
    9. e.g. "-D example.com" would guess foo@example.com, bar@example.com, etc. Instead of
    10. simply the usernames foo and bar.
    11. -U file File of usernames to check via smtp service
    12. -t host Server host running smtp service
    13. -T file File of hostnames running the smtp service
    14. -p port TCP port on which smtp service runs (default: 25)
    15. -d Debugging output
    16. -w n Wait a maximum of n seconds for reply (default: 5)
    17. -v Verbose
    18. -h This help message
    19. Also see smtp-user-enum-user-docs.pdf from the smtp-user-enum tar ball.
    20. Examples:
    21. $ smtp-user-enum -M VRFY -U users.txt -t 10.0.0.1
    22. $ smtp-user-enum -M EXPN -u admin1 -t 10.0.0.1
    23. $ smtp-user-enum -M RCPT -U users.txt -T mail-server-ips.txt
    24. $ smtp-user-enum -M EXPN -D example.com -U users.txt -t 10.0.0.1

    测试:

    smtp-user-enum -M VRFY -U /tmp/users.txt -t 192.168.190.131 

  • 相关阅读:
    在低容错业务场景下落地微服务的实践经验
    英语六级-day9
    【go实战系列四】go语言中 Hot path 热路径 从sync.Once去理解如何设计我们自己的 struct
    生活笔记——嵌入式人工智能小记(2022_8_7)
    Android 12(S) 图像显示系统 - drm_hwcomposer 简析(上)
    码农与模型思维
    找链表的交点
    React-1 基础知识
    OpenCV的二值化处理函数threshold()详解
    数据中台实战(00)-大数据的尽头是数据中台吗?
  • 原文地址:https://blog.csdn.net/qq_53079406/article/details/126090345