這篇文章給大家分享的是有關身份識別協議枚舉工具ident-user-enum有什么用的內容。小編覺得挺實用的,因此分享給大家做個參考,一起跟隨小編過來看看吧。
成都創(chuàng)新互聯自2013年起,先為馬邊彝族等服務建站,馬邊彝族等地企業(yè),進行企業(yè)商務咨詢服務。為馬邊彝族企業(yè)網站制作PC+手機+微官網三網同步一站式服務解決您的所有建站問題。身份識別協議枚舉工具ident-user-enum
身份識別協議(Ident protocol,IDENT)是一種Internet協議,用于識別使用特定TCP端口的用戶身份。服務器開啟該服務后,會默認監(jiān)聽113端口。用戶可以向該端口發(fā)送請求包,查詢服務器上使用特定TCP端口的用戶名。由于該協議不對發(fā)起請求的用戶進行識別,所以存在泄漏敏感信息的風險。
Kali Linux提供針對該漏洞的工具ident-user-enum。對于滲透測試人員,可以使用端口掃描工具獲取服務器的端口。然后,再借助該工具獲取監(jiān)聽端口的程序的執(zhí)行者用戶身份。通過這種方式,滲透測試人員既可以獲取可用的用戶列表,進行后期的密碼爆破,也可以獲取以管理員身份運行的服務,以便后期注入利用。
感謝各位的閱讀!關于“身份識別協議枚舉工具ident-user-enum有什么用”這篇文章就分享到這里了,希望以上內容可以對大家有一定的幫助,讓大家可以學到更多知識,如果覺得文章不錯,可以把它分享出去讓更多的人看到吧!