分类目录归档:Nmap脚本

扫描DB2服务db2/discovery

DB2管理服务(DB2 Administration Server,简写DAS)提供控制中心,对多个DB2数据库实例进行管理。该服务监听TCP和UDP 532端口。db2/discovery模块通过向目标主机的UDP 532端口发送数据包,以探测DAS服务是否存在。根据返回数据包,可以获取基本的数据[……]

Read more

获取运行端口监听的用户身份auth-owner

Windows系统提供工作在TCP 113端口的授权服务(Authentication Service),用来判断TCP连接的用户。Nmap的auth-owners脚本可以通过该服务获取需要身份认证的其他服务,并获取服务的相关信息,如运行服务的用户名、服务版本号等。

发现AoE存储系统broadcast-ataoe-discover

ATA-over-Ethernet(简写为AoE)是一种以太网通讯协议。该协议允许基于以太网快速、高效的访问SATA设备。该协议通常用于构建局域网存储系统。Nmap的broadcast-ataoe-discover脚本可以通过发送广播包,发现基于AoE的网络存储系统。该脚本可以获取系统的Mac地址和[……]

Read more

爆破BackOrifice远控服务backorifice-brute

BackOrifice是Windows下的一种功能强大的远程控制工具。一旦在电脑上启动该软件,就可以远程对该计算机进行各种操作,如上传/下载文件,查看密码记录、键盘记录、修改注册表等。为了防止连接被滥用,该远控允许指定UDP端口号和连接密码。Nmap的backorifice-brute脚本可以对该服[……]

Read more