身份識別協議列舉工具ident-user-enum

大學霸發表於2017-05-02
身份識別協議列舉工具ident-user-enum

身份識別協議(Ident protocol,IDENT)是一種Internet協議,用於識別使用特定TCP埠的使用者身份。伺服器開啟該服務後,會預設監聽113埠。使用者可以向該埠傳送請求包,查詢伺服器上使用特定TCP埠的使用者名稱。由於該協議不對發起請求的使用者進行識別,所以存在洩漏敏感資訊的風險。

Kali Linux提供針對該漏洞的工具ident-user-enum。對於滲透測試人員,可以使用埠掃描工具獲取伺服器的埠。然後,再借助該工具獲取監聽埠的程式的執行者使用者身份。透過這種方式,滲透測試人員既可以獲取可用的使用者列表,進行後期的密碼爆破,也可以獲取以管理員身份執行的服務,以便後期注入利用。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2138288/,如需轉載,請註明出處,否則將追究法律責任。

相關文章