ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Snmp
  #1  
Старый 10.10.2007, 01:14
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
Провел на форуме:
2706059

Репутация: 206
По умолчанию Snmp

вот просканил одил фтп сервер там на 161 порту служба SNMP, xspider выдал что
PHP код:
Найдена учетная запись : private  
Информация FreeBSD alpha.ufanet.ru 5.5-STABLE FreeBSD 5.5-STABLE #0: Wed Jul 11 10:57:26 YEKST 2007 
root@alpha.ufanet.ru:/m/1/usr/obj/m/1/usr/src/sys/ALPHA i386 
я про эту службу первый раз слышу, обясните пожалуйста в крадце что это такое и как это можно использовать плз
 
Ответить с цитированием

  #2  
Старый 10.10.2007, 08:50
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
Провел на форуме:
672798

Репутация: 244
Отправить сообщение для MicRO с помощью ICQ
По умолчанию

Читаем
Ну и раскажу в общих чертах, с помощью него можно мониторить машины, скока где чо работает это ещё былов в v1 сейчас во 2 и 3 версиях можно управлять машинами, если получить такой доступ мона неплохо порулить
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 
Ответить с цитированием

  #3  
Старый 10.10.2007, 21:41
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
Провел на форуме:
2706059

Репутация: 206
По умолчанию

спасибо, если ещё ктонить что-нибудь интрересное про эту службу знает и как её поломать пишите плз
 
Ответить с цитированием

  #4  
Старый 11.10.2007, 11:02
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

5.5 - последняя стабильная версия пятой ветки freebsd. Никаких опубликованных багов в snmp там нет.
 
Ответить с цитированием

  #5  
Старый 11.10.2007, 13:26
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме:
3295822

Репутация: 117
По умолчанию

Внимательно почитай про snmp, поставь себе необходимое для работы с snmp ПО и в зависимости от версии этого протокола если получишь доступ к приват комьюнити т.е сможешь задавать значения то можно

Цитата:
Сообщение от MicRO  
неплохо порулить
а именно управлять сетевым оборудованием по своему желанию (на примере коммутатора d-link 3526 можно блокировать\разблокироват порты, управлять листами доступа ака access-list и т.д.)
 
Ответить с цитированием

  #6  
Старый 11.10.2007, 20:10
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

в v1 тоже можно управлять машинами через private-community если я не ошибаюсь.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием

  #7  
Старый 12.10.2007, 10:09
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
Провел на форуме:
672798

Репутация: 244
Отправить сообщение для MicRO с помощью ICQ
По умолчанию

В v1 никакого управления небыло, только сбор информации
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 
Ответить с цитированием

  #8  
Старый 13.10.2007, 10:58
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Цитата:
Сообщение от MicRO  
В v1 никакого управления небыло, только сбор информации
А вот и нет.
Цитата:
Сообщение от wikipedia  
SNMP — протокол типа «запрос-ответ», на каждый запрос, поступивший от менеджера, агент должен передать ответ. Особенность протокола — его простота. Он включает в себя всего несколько команд.

В SNMPv1 определены следующие типы сообщений: «Get», «GetNext», «Set». «GetResponse» и «Trap».
Команда Get-request используется менеджером для получения от агента значения какого-либо объекта по его имени.
Команда GetNext- request используется менеджером для извлечения значения следующего объекта (без указания его имени) при последовательном просмотре таблицы объектов.
С помощью команды Get-response агент SNMP передаёт менеджеру ответ на команды Get-request или GetNext-request.
Команда Set используется менеджером для изменения значения какого-либо объекта. С помощью команды Set происходит собственно управление устройством. Агент должен понимать смысл значений объекта, который используется для управления устройством, и на основании этих значений выполнять реальное управляющее воздействие — отключить порт, приписать порт определённой VLAN и т. п. Команда Set пригодна также для установки условия, при выполнении которого агент SNMP должен послать менеджеру соответствующее сообщение. Может быть определена реакция на такие события, как инициализация агента, рестарт агента, обрыв связи, восстановление связи, неверная аутентификация и потеря ближайшего маршрутизатора. Если происходит любое из этих событий, то агент инициализирует прерывание.
Команда Trap используется агентом для сообщения менеджеру о возникновении особой ситуации.
Так что если ты не использовал управление, это не значит что его нет =)
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием

  #9  
Старый 15.10.2007, 14:31
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
Провел на форуме:
672798

Репутация: 244
Отправить сообщение для MicRO с помощью ICQ
По умолчанию

Offtop:
][m оригинально
/me отключает приватку усегда конфиг snmpd состоит из 4 строк )
SVAROG
ну вот у тя есть приватка и вроде как без парольная, играйсо
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 
Ответить с цитированием

  #10  
Старый 15.10.2007, 14:45
dscan
Постоянный
Регистрация: 23.02.2007
Сообщений: 329
Провел на форуме:
3189690

Репутация: 387
Отправить сообщение для dscan с помощью ICQ
По умолчанию

сори за офф, но спйдер иногда тоже ошибается, отностиельно уязвимости, один раз нашел мне "открыт полный доступ" на порт 3651 кажется, поставил Anyplace control типа родная софтина, при конекте выдал окно с просьбой пароля
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Настройка системы мониторинга интерфейсов сети с помощью netmond и rrdtool MicRO *nix 2 13.12.2006 21:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ