身份識(shí)別協(xié)議枚舉工具ident-user-enum

身份識(shí)別協(xié)議枚舉工具ident-user-enum

身份識(shí)別協(xié)議(Ident protocol,IDENT)是一種Internet協(xié)議,用于識(shí)別使用特定TCP端口的用戶身份。服務(wù)器開啟該服務(wù)后,會(huì)默認(rèn)監(jiān)聽113端口。用戶可以向該端口發(fā)送請(qǐng)求包,查詢服務(wù)器上使用特定TCP端口的用戶名。由于該協(xié)議不對(duì)發(fā)起請(qǐng)求的用戶進(jìn)行識(shí)別,所以存在泄漏敏感信息的風(fēng)險(xiǎn)。

Kali Linux提供針對(duì)該漏洞的工具ident-user-enum。對(duì)于滲透測(cè)試人員,可以使用端口掃描工具獲取服務(wù)器的端口。然后,再借助該工具獲取監(jiān)聽端口的程序的執(zhí)行者用戶身份。通過這種方式,滲透測(cè)試人員既可以獲取可用的用戶列表,進(jìn)行后期的密碼爆破,也可以獲取以管理員身份運(yùn)行的服務(wù),以便后期注入利用。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 國(guó)家電網(wǎng)公司企業(yè)標(biāo)準(zhǔn)(Q/GDW)- 面向?qū)ο蟮挠秒娦畔?shù)據(jù)交換協(xié)議 - 報(bào)批稿:20170802 前言: 排版 ...
    庭說閱讀 12,360評(píng)論 6 13
  • 名詞延伸 通俗的說,域名就相當(dāng)于一個(gè)家庭的門牌號(hào)碼,別人通過這個(gè)號(hào)碼可以很容易的找到你。如果把IP地址比作一間房子...
    楊大蝦閱讀 20,793評(píng)論 2 56
  • 簡(jiǎn)介 用簡(jiǎn)單的話來定義tcpdump,就是:dump the traffic on a network,根據(jù)使用者...
    保川閱讀 6,077評(píng)論 1 13
  • 寫下這個(gè)故事呢,是因?yàn)槲以诮衲觌p11那天逛超市遇到的事情。 我估計(jì)超市人多,但一進(jìn)去一看,嚇我一跳。 人烏央烏央的...
    彈吉它想?;?/span>閱讀 481評(píng)論 0 0
  • 吾以言取人,失之宰予;以貌取人,失之子羽。 手捧六雙牛皮,男人將一鮮血淋漓的牲畜膀胱放入牛皮之中,又以裁...
    魚時(shí)七閱讀 2,863評(píng)論 60 105

友情鏈接更多精彩內(nèi)容