作者归档:kalilinux

Nmap 7.70新增功能——扫描主机所有IP

有时,一个主机可能存在多个IP地址,如网站服务器。用户可以使用nmap提供的–resolve-all选项进行扫描。其语法格式如下:
nmap –resolve-all [目标]
例如,使用该命令扫描www.baidu.com

,就可以发现2个IP地址,并依次对每个IP的端口开放情况进行[……]

Read more

使用BuiltWith扫描网站所使用的技术

在进行网站渗透的时候,需要充分了解网站所使用的各项技术,如操作系统、数据库、后台技术、前台技术等。BuiltWith是一个Web构建技术查询网站。该网站能对目标网站进行扫描,识别27000多种网站技术。例如,在BuiltWith.com网站查询百度网站,可以了解百度网站使用了PHP技术,Web服务器[……]

Read more

获取AFP共享的文件夹及其权限

获取AFP服务的认证信息后,渗透测试人员就可以使用afp-showmount脚本获取共享的文件夹信息,以及各级用户权限信息。其中,用户包括所有者、组、Everyone和User。权限包括搜索(Search)、读(Read)、写(Write)。使用该脚本的时候,需要使用afp-brute脚本,否则需要[……]

Read more

暴力破解AFP帐号和密码

AFP服务使用用户名/密码方式认证用户身份。渗透测试人员可以尝试爆破AFP帐号和密码。Nmap提供afp-brute脚本来实施破解。该脚本使用Nmap自带的用户名字典和密码字典实施爆破。它们位于/usr/share/nmap/nselib/data目录下,文件名分别为username.lst和pas[……]

Read more

查看苹果系统AFP卷

通过爆破等手段获取AFP访问凭证后,就可以使用Nmap提供的脚本afp-ls脚本获取AFP卷共享信息。该脚本会列出共享的AFP卷,并列出目录结构。在使用该脚本的时候,需要结合afp-brute脚本使用,或者使用afp.username和afp.password指定用户名和密码。否则,将使用匿名方式进[……]

Read more

利用AFP目录遍历漏洞

在苹果10.6.3之前,AFP卷存在目录遍历漏洞(CVE-2010-0533)。通过该漏洞,渗透测试人员可以借助共享点,遍历整个父级目录。该脚本需要结合apf-brute结合使用,否则需要使用参数afp.username和afp.user.password指定用户名和密码。一旦漏洞存在,该脚本会列出[……]

Read more