少校
- 注册时间
- 2008-7-29
- 金币
- 623 个
- 威望
- 86 个
- 荣誉
- 25 个
尚未签到
|
本帖最后由 Kevin2600 于 2009-4-21 10:00 编辑 , S" ~ g9 d. u$ E* T `
6 J* D0 W1 D( c7 @
内网打印机攻击---实战篇(2)
+ d: }% P. T5 t2 q. i7 F+ C5 h8 l; l6 A" \( F9 `- i, X
上回说到在得到Printer的内部信息后...通常我会先nmap扫扫...结果就如longas在文中所提到到会有N多ports open..那些个80,21, 161和9100都是很重要的ports哦....因为很多网管对printer这类外围设备都不是很关心...结果就是FTP,http就进去了哦. 还有很多外围设备的snmp也是大开的...default strings....public真是千古不变呢....对snmp为何物不了解的同学先去复习下. 那么知道snmp strings是public后可以干吗呢....嘿嘿...加上特别的OID...可以读出很有趣的info哦(比如root密码?)
# J0 k2 ~% y$ N; Z# w
$ `) k/ V. g& y9 ?需要说明的是我碰到的这台是空密码,so结果就是0了哦不过你也许会遇到这样的?(Hex-STRING: 50 41 53 53 57 4F 52 44 3D) 大家查查这是代表啥呢? 还有这里推荐下这个叫HIJetter的software....可以用它干好多事哦...如图给printer换个message?...还有注意到没现在的printer都带有size很大的硬盘哦...要是有的同学的H片不够地方存...不防考虑下?
0 D6 k3 q" V% R2 [0 d& U/ y4 v: m& v7 O) A, v3 G8 ~" N! s" v$ E% U, l" ~
Happy hacking everyone!
0 f# [' N$ h, ~9 h" ]) }
, S, j& Y {$ N5 X8 ?Kevin |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
x
评分
-
1
查看全部评分
-
|