вот просканил одил фтп сервер там на 161 порту служба SNMP, xspider выдал что PHP: Найдена учетная запись : private Информация : FreeBSD alpha.ufanet.ru 5.5-STABLE FreeBSD 5.5-STABLE #0: Wed Jul 11 10:57:26 YEKST 2007 root@alpha.ufanet.ru:/m/1/usr/obj/m/1/usr/src/sys/ALPHA i386 я про эту службу первый раз слышу, обясните пожалуйста в крадце что это такое и как это можно использовать плз
Читаем Ну и раскажу в общих чертах, с помощью него можно мониторить машины, скока где чо работает это ещё былов в v1 сейчас во 2 и 3 версиях можно управлять машинами, если получить такой доступ мона неплохо порулить
Внимательно почитай про snmp, поставь себе необходимое для работы с snmp ПО и в зависимости от версии этого протокола если получишь доступ к приват комьюнити т.е сможешь задавать значения то можно а именно управлять сетевым оборудованием по своему желанию (на примере коммутатора d-link 3526 можно блокировать\разблокировать порты, управлять листами доступа ака access-list и т.д.)
Offtop: ][m оригинально /me отключает приватку усегда конфиг snmpd состоит из 4 строк ) SVAROG ну вот у тя есть приватка и вроде как без парольная, играйсо
сори за офф, но спйдер иногда тоже ошибается, отностиельно уязвимости, один раз нашел мне "открыт полный доступ" на порт 3651 кажется, поставил Anyplace control типа родная софтина, при конекте выдал окно с просьбой пароля
Как я понял спайдер просто нашел учетку private, т.е стоит дефолтное имя привата а если я не ошибаюсь, в snmp v3 приват-комьюнити можно защитить пассом так что все зависит от версии snmp =)