SNMP介绍
SNMP是用于查询设备信息的一种协议。注意他是OSI模型里的一种协议不是一种服务。主要是为了方便查询管理和设置设备。使用设备对应的OID就可以在指定的端口查询其系统信息,硬件信息等。
windows开启SNMP服务
1.SNMP说说是弱安全,但实际上很难攻防。虽然没有账号密码(他是利用社区名称作为验证的标识符。这也是我们后期要猜解的对象。默认是public或者community。)但是他需要设置团体权限和接受来自谁的snmp数据包。如果设置只读权限你就只能乖乖看。不能改。如果不设置接受任何人的数据包,那你就很难进行下一步工作。
2.SNMP查询发起方不用启动服务。也就说你的kali不用去配置。如果要配置成snmp服务器的话可以去etc\snmp\snmpd.conf下面修改配置文件然后service snmpd start
。所以你只要配置windows就行。
snmp爆破相关知识:
- 一些漏洞角度)
- (用美杜莎爆破社区名)