hacktricks/network-services-pentesting/10000-network-data-management-protocol-ndmp.md
2024-02-10 18:14:16 +00:00

4.6 KiB
Raw Blame History

AWS hacklemeyi sıfırdan kahraman olmak için htARTE (HackTricks AWS Kırmızı Takım Uzmanı) ile öğrenin!

HackTricks'ı desteklemenin diğer yolları:

Protokol Bilgisi

Wikipedia'dan alınan bilgilere göre:

NDMP veya Network Data Management Protocol, ağa bağlı depolama [NAS](https://en.wikipedia.org/wiki/Network-attached_storage) cihazları ve yedekleme cihazları arasında veri taşımak için kullanılan bir protokoldür. Bu, verinin yedekleme sunucusu üzerinden taşınma ihtiyacını ortadan kaldırarak hızı artırır ve yedekleme sunucusundan yükü kaldırır.

Varsayılan port: 10000

PORT      STATE SERVICE REASON  VERSION
10000/tcp open  ndmp    syn-ack Symantec/Veritas Backup Exec ndmp

Saptama


NDMP (Network Data Management Protocol)

NDMP, ağ üzerinden veri yönetimi için kullanılan bir protokoldür. Bu protokol, yedekleme, geri yükleme ve veri taşıma gibi işlemleri gerçekleştirmek için kullanılır. NDMP, bir sunucu ve bir veya daha fazla veri depolama cihazı arasında iletişim kurar.

NDMP hedeflerini belirlemek için aşağıdaki adımları izleyebilirsiniz:

  1. Port Taraması: NDMP'nin varsayılan olarak kullandığı portlar 10000 ve 10001'dir. Bu portları taramak için bir port tarama aracı kullanabilirsiniz.

  2. Banner Grabbing: NDMP sunucusuna bağlanarak banner bilgilerini alabilirsiniz. Bu bilgiler, sunucunun işletim sistemini ve sürümünü ortaya çıkarabilir.

  3. Servis Keşfi: NDMP sunucusunun hedef sistemde çalışıp çalışmadığını doğrulamak için servis keşfi yapabilirsiniz. Bu, NDMP sunucusuna bağlanarak yanıt alıp almadığını kontrol etmek anlamına gelir.

  4. Zayıf Şifre Denemeleri: NDMP sunucusuna zayıf şifrelerle deneme yapabilirsiniz. Bu, varsayılan veya yaygın kullanılan şifreleri denemek veya şifre kırma araçları kullanmak anlamına gelebilir.

  5. Sürüm Tespiti: NDMP sunucusunun sürümünü tespit etmek için farklı yöntemler kullanabilirsiniz. Bu bilgi, sunucunun güvenlik açıklarını belirlemek için kullanılabilir.


Kaynaklar

nmap -n -sV --script "ndmp-fs-info or ndmp-version" -p 10000 <IP> #Both are default scripts

Shodan

ndmp

AWS hackleme becerilerini sıfırdan kahraman seviyesine kadar öğrenin htARTE (HackTricks AWS Kırmızı Takım Uzmanı)!

HackTricks'i desteklemenin diğer yolları: