因此,我遇到了一些使用 SNMP 的默认可写社区名称的设备,例如“private”(在 Windows 机器上)和“Secret c0de”(在 Brocade 交换机上)。
我知道使用 SNMP 进行侦察方面的含义,并且我知道针对 Cisco 设备的攻击以重置设备密码和转储交换机的配置。考虑到这一点,似乎在过去可以通过运行类似于
C:\NTRESKIT>snmputil walk public .1.3.6.1.4.1.77.1.2.25
不幸的是,这不再适用于更现代的 Windows 版本(我实际上正在测试一个相对最新的 server 2003 机器并且它不起作用)并且我很好奇是否有任何其他方法可以转储密码(本地/域哈希值或其他任何东西)通过可用的 SNMP(适用于 Windows 或其他交换机,如上述 Brocade 交换机)。
作为我忘记的攻击者,还有其他可写的 SNMP 社区字符串可能有用吗?