113 - Pentesting Ident
Χρησιμοποιήστε το Trickest για να δημιουργήσετε εύκολα και να αυτοματοποιήσετε ροές εργασίας με τα πιο προηγμένα εργαλεία της κοινότητας. Αποκτήστε πρόσβαση σήμερα:
Βασικές Πληροφορίες
Το Πρωτόκολλο Ident χρησιμοποιείται στο Διαδίκτυο για να συσχετίσει μια σύνδεση TCP με ένα συγκεκριμένο χρήστη. Αρχικά σχεδιασμένο για να βοηθήσει στη διαχείριση δικτύου και ασφάλεια, λειτουργεί επιτρέποντας σε ένα διακομιστή να ερωτά έναν πελάτη στη θύρα 113 για να ζητήσει πληροφορίες σχετικά με τον χρήστη μιας συγκεκριμένης σύνδεσης TCP.
Ωστόσο, λόγω σύγχρονων ανησυχιών για την ιδιωτικότητα και τον κίνδυνο κατάχρησης, η χρήση του έχει μειωθεί καθώς μπορεί να αποκαλύψει ακούσια πληροφορίες χρήστη σε μη εξουσιοδοτημένα μέρη. Συνιστώνται βελτιωμένα μέτρα ασφαλείας, όπως κρυπτογραφημένες συνδέσεις και αυστηροί έλεγχοι πρόσβασης, για τη μείωση αυτών των κινδύνων.
Προεπιλεγμένη θύρα: 113
Απαρίθμηση
Χειροκίνητη - Λήψη χρήστη/Αναγνώριση της υπηρεσίας
Εάν μια μηχανή εκτελεί την υπηρεσία ident και samba (445) και είστε συνδεδεμένοι στη samba χρησιμοποιώντας τη θύρα 43218. Μπορείτε να δείτε ποιος χρήστης εκτελεί την υπηρεσία samba κάνοντας:
Εάν απλώς πατήσετε enter όταν συνδεθείτε στην υπηρεσία:
Άλλα σφάλματα:
Nmap
Από προεπιλογή (`-sC``) το nmap θα αναγνωρίσει κάθε χρήστη κάθε εκτελούμενης θύρας:
Ident-user-enum
Ident-user-enum είναι ένα απλό σενάριο PERL για να ερευνήσει την υπηρεσία ident (113/TCP) προκειμένου να προσδιορίσει τον ιδιοκτήτη της διαδικασίας που ακούει σε κάθε θύρα TCP ενός συστήματος στόχου. Η λίστα ονομάτων χρηστών που συγκεντρώνεται μπορεί να χρησιμοποιηθεί για επιθέσεις μαντεψιάς κωδικών πρόσβασης σε άλλες δικτυακές υπηρεσίες. Μπορεί να εγκατασταθεί με την εντολή apt install ident-user-enum
.
Shodan
oident
Αρχεία
identd.conf
Χρησιμοποιήστε το Trickest για να δημιουργήσετε εύκολα και να αυτοματοποιήσετε ροές εργασίας με τη χρήση των πιο προηγμένων εργαλείων της παγκόσμιας κοινότητας. Αποκτήστε πρόσβαση σήμερα:
Αυτόματες Εντολές HackTricks
Last updated