AFP是苹果系统支持的文件服务。用户可以使用指定的账户名和密码进行远程文件管理。afp_login是一个AFP认证信息暴力破解模块。它支持对一个或者多个目标进行爆破。渗透测试人员可以指定单个用户,也可以支持用户名字典。为了提高破解速度,用户还可以指定多线程。
Metasploit AFP爆破模块afp_login
发表回复
AFP是苹果系统支持的文件服务。用户可以使用指定的账户名和密码进行远程文件管理。afp_login是一个AFP认证信息暴力破解模块。它支持对一个或者多个目标进行爆破。渗透测试人员可以指定单个用户,也可以支持用户名字典。为了提高破解速度,用户还可以指定多线程。
,就可以发现2个IP地址,并依次对每个IP的端口开放情况进行[……]
密码:z8du
Kali Linux官方于4月1日发布2018年的第14周镜像。这次提供了11个镜像文件。默认的Gnome桌面的4个镜像,E17、KDE、LXDE、MATE、XFCE桌面的各一个,手机版的ARMEF和ARMHF。有最近要安装Kali Lin[……]
获取AFP服务的认证信息后,渗透测试人员就可以使用afp-showmount脚本获取共享的文件夹信息,以及各级用户权限信息。其中,用户包括所有者、组、Everyone和User。权限包括搜索(Search)、读(Read)、写(Write)。使用该脚本的时候,需要使用afp-brute脚本,否则需要[……]
如果苹果系统开放TCP 548端口,说明其开启了AFP服务。这个时候,可以使用Nmap的afp-serverinfo脚本获取对应的服务信息。获取的信息包括服务名、机器类型、AFP版本、UAM、服务签名、MAC地址、安全策略等。
通过爆破等手段获取AFP访问凭证后,就可以使用Nmap提供的脚本afp-ls脚本获取AFP卷共享信息。该脚本会列出共享的AFP卷,并列出目录结构。在使用该脚本的时候,需要结合afp-brute脚本使用,或者使用afp.username和afp.password指定用户名和密码。否则,将使用匿名方式进[……]