探索未知服务

信息安全 港口 主机发现
2021-08-28 13:23:40

我对网络东西还很陌生,目前正在我的家庭网络中探索 Wi-Fi 无线电设备。在这个过程中,我注意到一个开放的端口。

58028/tcp open     unknown
1 service unrecognized despite returning data. If you know the service/version, please submit the following fingerprint at https://nmap.org>/cgi-bin/submit.cgi?new-service :
SF-Port58028-TCP:V=7.00%I=7%D=12/20%Time=5676C80D%P=x86_64-unknown-linux-g
SF:nu%r(GetRequest,53,"HTTP/1\.1\x20412\x20Failed\r\nServer:\x20FSL\x20DLN
SF:ADOC/1\.50\x20UPnP\x20Stack/1\.0\r\nContent-Length:\x200\r\n\r\n")%r(HT
SF:TPOptions,53,"HTTP/1\.1\x20412\x20Failed\r\nServer:\x20FSL\x20DLNADOC/1
SF:\.50\x20UPnP\x20Stack/1\.0\r\nContent-Length:\x200\r\n\r\n")%r(RTSPRequ
SF:est,53,"HTTP/1\.1\x20412\x20Failed\r\nServer:\x20FSL\x20DLNADOC/1\.50\x
SF:20UPnP\x20Stack/1\.0\r\nContent-Length:\x200\r\n\r\n")%r(FourOhFourRequ
SF:est,53,"HTTP/1\.1\x20412\x20Failed\r\nServer:\x20FSL\x20DLNADOC/1\.50\x

这是相应的 nmap 输出。所以现在我自然对这项服务感兴趣。现在如何继续?我尝试 netcat,但连接已被对等方重置。它也不响应 HTTP 请求。

有什么建议或技巧或常用方法吗?

1个回答

我将采取的一些初步的下一步措施是:

  1. 看一下设备 MAC 地址,前三个字节是供应商 ID,它可能有助于阐明设备是什么,或者至少是网络设备的制造商。
  2. 查找使用该端口的服务。它可能是来自应用程序的动态使用端口,我见过“Xsan.Xsan 文件系统访问”。您的网络上是否有存储区域网络设备或 Mac?
  3. 然后我会开始查看 nmap 报告中的任何子字符串是否有用。我看到“RTSPRequest”,我要冒险说 RTSP 是“实时流协议 (RTSP)”。我开始怀疑这里涉及流媒体视频服务器,甚至可能是 Apple TV 设备。
  4. DLNADOC 字符串也支持此服务的功能,可能与流媒体有关。

由于这看起来像一个媒体服务器,我将在此停止。但是您可以继续查看其他子字符串(例如 FourOhFourRequest),远程登录并向网络服务器发送 http 命令,尝试常用路径以查看是否存在任何网页......