5.2 KiB
548 - Ελεγκτική δοκιμή Apple Filing Protocol (AFP)
Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!
Άλλοι τρόποι υποστήριξης του HackTricks:
- Εάν θέλετε να δείτε την εταιρεία σας να διαφημίζεται στο HackTricks ή να κατεβάσετε το HackTricks σε μορφή PDF ελέγξτε τα ΣΧΕΔΙΑ ΣΥΝΔΡΟΜΗΣ!
- Αποκτήστε το επίσημο PEASS & HackTricks swag
- Ανακαλύψτε The PEASS Family, τη συλλογή μας από αποκλειστικά NFTs
- Εγγραφείτε στην 💬 ομάδα Discord ή στην ομάδα telegram ή ακολουθήστε μας στο Twitter 🐦 @carlospolopm.
- Μοιραστείτε τα χάκινγκ κόλπα σας υποβάλλοντας PRs στα HackTricks και HackTricks Cloud αποθετήρια του github.
Βασικές Πληροφορίες
Το Apple Filing Protocol (AFP), πρώην γνωστό ως AppleTalk Filing Protocol, είναι ένα εξειδικευμένο δίκτυο πρωτόκολλο που περιλαμβάνεται στην Apple File Service (AFS). Σχεδιάστηκε για να παρέχει υπηρεσίες αρχείων για το macOS και το κλασικό Mac OS. Το AFP ξεχωρίζει για την υποστήριξη ονομάτων αρχείων Unicode, δικαιωμάτων POSIX και λίστας ελέγχου πρόσβασης, πηγαίων δεδομένων, ονομασμένων επεκταμένων χαρακτηριστικών και προηγμένων μηχανισμών κλειδώματος αρχείων. Ήταν το κύριο πρωτόκολλο για υπηρεσίες αρχείων στο Mac OS 9 και σε προηγούμενες εκδόσεις.
Προεπιλεγμένη Θύρα: 548
PORT STATE SERVICE
548/tcp open afp
Απαρίθμηση
Για την απαρίθμηση των υπηρεσιών AFP, χρησιμοποιούνται οι παρακάτω εντολές και σενάρια:
msf> use auxiliary/scanner/afp/afp_server_info
nmap -sV --script "afp-* and not dos and not brute" -p <PORT> <IP>
Σενάρια και οι Περιγραφές τους:
- afp-ls: Αυτό το σενάριο χρησιμοποιείται για να εμφανίσει τους διαθέσιμους όγκους και τα αρχεία AFP.
- afp-path-vuln: Εμφανίζει όλους τους όγκους και τα αρχεία AFP, επισημαίνοντας πιθανές ευπάθειες.
- afp-serverinfo: Παρέχει λεπτομερείς πληροφορίες σχετικά με τον διακομιστή AFP.
- afp-showmount: Εμφανίζει τους διαθέσιμους κοινόχρηστους όγκους AFP μαζί με τις αντίστοιχες ACL τους.
Βίαιη Δύναμη
Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!
Άλλοι τρόποι για να υποστηρίξετε το HackTricks:
- Εάν θέλετε να δείτε την εταιρεία σας να διαφημίζεται στο HackTricks ή να κατεβάσετε το HackTricks σε μορφή PDF, ελέγξτε τα ΠΑΚΕΤΑ ΣΥΝΔΡΟΜΗΣ!
- Αποκτήστε το επίσημο PEASS & HackTricks swag
- Ανακαλύψτε την Οικογένεια PEASS, τη συλλογή μας από αποκλειστικά NFTs
- Συμμετάσχετε στη 💬 ομάδα Discord ή στην ομάδα telegram ή ακολουθήστε μας στο Twitter 🐦 @carlospolopm.
- Μοιραστείτε τα χάκινγκ κόλπα σας υποβάλλοντας PRs στα HackTricks και HackTricks Cloud αποθετήρια του github.