548 - Pentesting Apple Filing Protocol (AFP)

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Основна інформація

Протокол Apple Filing Protocol (AFP), колишній AppleTalk Filing Protocol, є спеціалізованим мережевим протоколом, включеним у Apple File Service (AFS). Він призначений для надання файлових послуг для macOS та класичної Mac OS. AFP виділяється підтримкою файлових імен Unicode, POSIX та прав контролю доступу, ресурсних вілок, названих розширених атрибутів та складних механізмів блокування файлів. Це був основний протокол для файлових послуг у Mac OS 9 та попередніх версіях.

Порт за замовчуванням: 548

PORT    STATE SERVICE
548/tcp open  afp

Перелік

Для переліку служб AFP корисні наступні команди та скрипти:

msf> use auxiliary/scanner/afp/afp_server_info
nmap -sV --script "afp-* and not dos and not brute" -p <PORT> <IP>

Сценарії та їх описи:

  • afp-ls: Цей сценарій використовується для переліку доступних обсягів та файлів AFP.

  • afp-path-vuln: Він перелічує всі обсяги та файли AFP, виділяючи потенційні вразливості.

  • afp-serverinfo: Надає детальну інформацію про сервер AFP.

  • afp-showmount: Це перелік доступних розділів AFP разом із відповідними ACL.

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Last updated