‘壹’ Metasploit SNMP 扫描
简单网络管理协议(SNMP)是用于网络管理的标准,包括应用层协议、数据库模型和资源对象。它支持监测网络上设备的状态,旨在管理互联网上多种厂家生产的软硬件。
一、SNMP弱口令扫描
进行SNMP弱口令扫描时,使用snmp登陆扫描模块。首先查看并设置需要的信息,包括目标IP和线程数量。之后运行扫描程序。此扫描主要针对SNMP团体字符串的弱口令,通常使用默认字典进行尝试。PASS_FILE参数用于指明密码字典,可以进行设置。通过scanner/snmp/snmp_login模块,可尝试使用字典猜测特定IP的SNMP团体字符串。
二、SNMP枚举
进行SNMP枚举时,使用snmp枚举模块。同样,需要查看并设置目标IP和线程数量。随后,运行枚举程序以收集有关网络设备的信息。此步骤旨在获取有关网络设备的详细信息,包括版本、配置和状态等。