hacktricks/network-services-pentesting/584-pentesting-afp.md
2024-02-10 18:14:16 +00:00

3.7 KiB
Raw Blame History

548 - Apple Filing Protocol (AFP) Pentesting

AWS hackleme becerilerini sıfırdan ileri seviyeye öğrenmek için htARTE (HackTricks AWS Kırmızı Takım Uzmanı)'ı öğrenin!

HackTricks'ı desteklemenin diğer yolları:

Temel Bilgiler

Apple Filing Protocol (AFP), eskiden AppleTalk Filing Protocol olarak bilinen, Apple File Service (AFS) içinde yer alan özel bir ağ protokolüdür. macOS ve klasik Mac OS için dosya hizmetleri sağlamak üzere tasarlanmıştır. AFP, Unicode dosya adlarını, POSIX ve erişim kontrol listesi izinlerini, kaynak çatallarını, adlandırılmış genişletilmiş öznitelikleri ve sofistike dosya kilitleme mekanizmalarını desteklemesiyle öne çıkar. Mac OS 9 ve daha eski sürümlerde dosya hizmetleri için ana protokoldü.

Varsayılan Port: 548

PORT    STATE SERVICE
548/tcp open  afp

Numaralandırma

AFP hizmetlerinin numaralandırılması için aşağıdaki komutlar ve betikler kullanışlıdır:

msf> use auxiliary/scanner/afp/afp_server_info
nmap -sV --script "afp-* and not dos and not brute" -p <PORT> <IP>

Komut Dosyaları ve Açıklamaları:

  • afp-ls: Bu komut dosyası mevcut AFP birimlerini ve dosyaları listelemek için kullanılır.
  • afp-path-vuln: Potansiyel zafiyetleri vurgulayarak tüm AFP birimlerini ve dosyalarını listeler.
  • afp-serverinfo: AFP sunucusu hakkında detaylı bilgi sağlar.
  • afp-showmount: Mevcut AFP paylaşımlarını ve bunların ilgili ACL'lerini listeler.

Brute Force

AWS hacklemeyi sıfırdan kahraman olmak için htARTE (HackTricks AWS Red Team Expert)'ı öğrenin!

HackTricks'i desteklemenin diğer yolları: