第二十課:基于snmp發(fā)現(xiàn)內(nèi)網(wǎng)存活主機(jī)
專注APT攻擊與防御
https://micropoor.blogspot.com/

SNMP簡介:
SNMP是一種簡單網(wǎng)絡(luò)管理協(xié)議,它屬于TCP/IP五層協(xié)議中的應(yīng)用層協(xié)議,用于網(wǎng)絡(luò)管理的協(xié)議。SNMP主要用于網(wǎng)絡(luò)設(shè)備的管理。SNMP協(xié)議主要由兩大部分構(gòu)成:SNMP管理站和SNMP代理。SNMP管理站是一個中心節(jié)點(diǎn),負(fù)責(zé)收集維護(hù)各個SNMP元素的信息,并對這
些信息進(jìn)行處理,最后反饋給網(wǎng)絡(luò)管理員;而SNMP代理是運(yùn)行在各個被管理的網(wǎng)絡(luò)節(jié)點(diǎn)之上,負(fù)責(zé)統(tǒng)計該節(jié)點(diǎn)的各項信息,并且負(fù)責(zé)與SNMP管理站交互,接收并執(zhí)行管理站的命令,上傳各種本地的網(wǎng)絡(luò)信息。

nmap掃描:
root@John:~# nmap -sU --script snmp-brute 192.168.1.0/24 -T4
msf掃描:

msf > use auxiliary/scanner/snmp/snmp_enum
項目地址:https://www.mcafee.com/us/downloads/free-tools/snscan.aspx依然是一塊macafee出品的攻擊
NetCrunch:

項目地址:https://www.adremsoft.com/demo/內(nèi)網(wǎng)安全審計工具,包含了DNS審計,ping掃描,端口, 網(wǎng)絡(luò)服務(wù)等。
snmp for pl掃描:
項目地址:https://github.com/dheiland-r7/snmp
其他掃描:
snmpbulkwalk:
snmp-check:
snmptest:
附錄:
use auxiliary/scanner/snmp/aix_version
use auxiliary/scanner/snmp/snmp_enum

use auxiliary/scanner/snmp/arris_dg950
use auxiliary/scanner/snmp/snmp_enum_hp_laserjet
use auxiliary/scanner/snmp/brocade_enumhash
use auxiliary/scanner/snmp/snmp_enumshares
use auxiliary/scanner/snmp/cambium_snmp_loot
use auxiliary/scanner/snmp/snmp_enumusers
use auxiliary/scanner/snmp/cisco_config_tftp
use auxiliary/scanner/snmp/snmp_login
use auxiliary/scanner/snmp/cisco_upload_file
use auxiliary/scanner/snmp/snmp_set
use auxiliary/scanner/snmp/netopia_enum
use auxiliary/scanner/snmp/ubee_ddw3611
use auxiliary/scanner/snmp/sbg6580_enum
use auxiliary/scanner/snmp/xerox_workcentre_enumusers

其他內(nèi)網(wǎng)安全審計工具(snmp):
項目地址:https://www.solarwinds.com/topics/snmp-scanner
項目地址:https://www.netscantools.com/nstpro_snmp.html

snmp for pl :
Can't locate NetAddr/IP
root@John:~/Desktop/snmp# wget http://www.cpan.org/modules/by-
module/NetAddr/NetAddr-IP-4.078.tar.gz
root@John:~/Desktop/snmp# tar xvzf ./NetAddr-IP-4.078.tar.gz
root@John:~/Desktop/snmp# cd NetAddr-IP-4.078/
root@John:~/Desktop/snmp/NetAddr-IP-4.078# ls
About-NetAddr-IP.txt Artistic Changes Copying docs IP.pm Lite Makefile.PL
MANIFEST MANIFEST.SKIP META.yml t TODO
root@John:~/Desktop/snmp/NetAddr-IP-4.078# perl Makefile.PL
root@John:~/Desktop/snmp/NetAddr-IP-4.078# make
root@John:~/Desktop/snmp/NetAddr-IP-4.078# make install
> _ < !!
Micropoor
?