kali--信息收集--1枚举服务--SNMP枚举工具Snmpcheck

SNMp经常被错误配置,是信息的金矿。
SNMP服务是使用明文传输的,即使不能通过community进行查询,也有可能使用抓包嗅探的方法得到SNMP数据包中的数据。

文章目录

工具介绍

snmpcheck工具允许用户枚举snmp设备的同时,将结果以可读的方式输出

使用

snmpcheck -t <IP地址>
该命令输出的信息较多
首先输出的是枚举运行信息
在这里插入图片描述
1、获取系统信息,如主机名、操作系统类型及架构
在这里插入图片描述
在这里插入图片描述
可以看到主机名、x86架构和目标主机系统等信息
2、获取设备信息,如设备ID号、类型和状态等
在这里插入图片描述
以上信息显示了目标主机系统中所有设备相关的信息,比如打印机、网络设备和处理器

3、获取存储信息,比如设备id、设备类型和文件系统类型等
在这里插入图片描述
在这里插入图片描述
这部分显示了系统中所有磁盘
以C盘为例,介绍一下输出的信息,包括设备类型、文件系统类型、空间大小、已用空间大小和剩余空间大小等

4、获取用户账户信息

在这里插入图片描述
输出的信息显示了这个系统中有两个用户

5、获取进程信息,比如进程ID、进程名和进程类型

在这里插入图片描述
第一行表示这个系统中一共有44个进程
第二行制定了进程类型:1表示不知名;2表示操作系统;3表示设备驱动;4表示应用程序
第三行指定了进程的状态:1表示正在运行;2表示可以运行;3表示不能运行;4表示无效的
第四行的内容是以列的形式显示:第一列表示进程ID;第二列表示进程名;第三列表示进程状态;第四列表示进程路径

6、获取网络信息,如TTL值、TCP段和数据元
在这里插入图片描述
显示了目标系统中网络的相关信息,比如默认TTL值、收到TCP段、发送TCP段和重发TCP段等

7、获取网络接口信息,如接口状态、速率、IP地址和子网掩码
在这里插入图片描述
8、获取路由信息,比如目标地址、下一跳地址、子网掩码和路径长度值
在这里插入图片描述
9、获取网络服务信息,比如分布式组件对象模型服务、DHCP客户端和DNS客户端等

在这里插入图片描述
显示了目标主机中安装的服务

10、获取监听的TCP端口
在这里插入图片描述
在这里插入图片描述
以上信息表示两台主机建立TCP连接后的信息,包括本地地址、本机端口,远程主机地址、远程主机端口及连接状态

11、获取监听UDP端口信息
在这里插入图片描述
以上信息表示目标主机中已经开启的UDP端口号

12、获取软件组件信息
在这里插入图片描述
13、获取Web服务信息,比如发送的字节数、文件数和当前匿名用户
在这里插入图片描述
显示了关于web服务的信息和枚举主机一共用的时间

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
Kali Linux是一个基于Debian的Linux发行版,主要用于渗透测试和网络安全评估。其中Kali-rolling是Kali Linux的滚动发行版,意味着它是一个持续更新的版本,而不是像以前的发行版那样有一个新版本发布。 Kali-rolling作为一个渗透测试工具,提供了丰富的网络安全工具和资源。它包含了各种各样的渗透测试工具,如Metasploit框架、Nmap、Aircrack-ng等。这些工具可以用来评估一个系统的安全性,发现潜在的漏洞和弱点,并提供相应的解决方案。 除了常规的渗透测试工具Kali-rolling还包含了在网络安全中广泛使用的其他资源,如字典文件、恶意软件样本、渗透测试教程等。这些资源能够帮助渗透测试人员更好地理解和学习渗透测试的技术和方法。 Kali-rolling不仅适用于专业渗透测试人员,也适用于任何对网络安全感兴趣的人。它提供了友好的图形用户界面和易于使用的工具,使用户能够轻松地进行各种渗透测试活动。同时,Kali-rolling还可以用作安全操作系统,用于保护个人计算机或企业网络免受潜在的网络攻击。 总之,Kali-rolling是一个功能强大的渗透测试工具,它提供了一系列网络安全工具和资源,可用于评估和保护计算机系统的安全性。无论是渗透测试专业人员还是网络安全爱好者,都可以从Kali-rolling中受益,并提升他们的技术水平。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值