hacktricks/network-services-pentesting/584-pentesting-afp.md

4.7 KiB

548 - Pentesting Apple Filing Protocol (AFP)

AWSハッキングをゼロからヒーローまで学ぶには htARTE (HackTricks AWS Red Team Expert)をご覧ください!

HackTricksをサポートする他の方法:

基本情報

Apple Filing Protocol (AFP)、以前の名前はAppleTalk Filing Protocol、は独自のネットワークプロトコルであり、Apple File Service (AFS)の一部で、macOSとクラシックMac OSのファイルサービスを提供します。macOSでは、AFPはサポートされているいくつかのファイルサービスの一つです。AFPは現在、Unicodeファイル名、POSIXとアクセスコントロールリストの権限、リソースフォーク、名前付き拡張属性、および高度なファイルロックをサポートしています。Mac OS 9およびそれ以前では、AFPはファイルサービスの主要なプロトコルでした。

デフォルトポート: 548

PORT    STATE SERVICE
548/tcp open  afp

列挙

msf> use auxiliary/scanner/afp/afp_server_info
nmap -sV --script "afp-* and not dos and not brute" -p <PORT> <IP>
名前 説明
afp-ls 利用可能なAFPボリュームとファイルをリスト表示します
afp-path-vuln すべてのAFPボリュームとファイルをリスト表示しますa
afp-serverinfo AFPサーバー情報を表示します
afp-showmount 利用可能なAFPシェアとそれぞれのACLをリスト表示します

ブルートフォース

htARTE (HackTricks AWS Red Team Expert)でゼロからヒーローまでAWSハッキングを学ぶ!

HackTricksをサポートする他の方法: