113 - Pentesting Ident
Trickest を使用して、世界で最も高度なコミュニティツールによって強化された ワークフローを簡単に構築 および 自動化 します。 今すぐアクセスを取得:
基本情報
Identプロトコル は、インターネット上で TCP接続 を特定のユーザーに関連付けるために使用されます。ネットワーク管理 と セキュリティ を支援するために設計されたもので、特定のTCP接続のユーザーに関する情報をリクエストするために、サーバーがポート113でクライアントにクエリを許可することによって動作します。
しかし、現代のプライバシー上の懸念や誤用の可能性により、権限のない者にユーザー情報を誤って明らかにしてしまう可能性があるため、その使用は減少しています。これらのリスクを緩和するために、暗号化された接続や厳格なアクセス制御などの強化されたセキュリティ対策が推奨されています。
デフォルトポート: 113
列挙
手動 - ユーザーの取得/サービスの識別
マシンがidentおよびsamba(445)を実行しており、ポート43218を使用してsambaに接続している場合、次のようにしてsambaサービスを実行しているユーザーを取得できます:
サービスに接続するときに単にEnterキーを押すだけで:
その他のエラー:
Nmap
デフォルトでは(`-sC`\)、nmapは実行中のすべてのポートのすべてのユーザーを識別します:
Ident-user-enum
Ident-user-enumは、ターゲットシステムの各TCPポートでリッスンしているプロセスの所有者を特定するためにidentサービス(113/TCP)にクエリを送信するためのシンプルなPERLスクリプトです。収集されたユーザ名のリストは、他のネットワークサービスへのパスワード推測攻撃に使用できます。apt install ident-user-enum
を使用してインストールできます。
Shodan
oident
Files
identd.conf
Trickestを使用して、世界で最も高度なコミュニティツールによって強化されたワークフローを簡単に構築および自動化します。 今すぐアクセスしてください:
HackTricks Automatic Commands
Last updated