找回密码
 注册

QQ登录

只需一步,快速开始

查看: 8960|回复: 34

[05.22] 用snmp查到开路由共享

[复制链接]
发表于 2006-5-22 00:13:05 | 显示全部楼层 |阅读模式
如图:
利用snmp漏洞扫描到ip为219.136.55.xxx的信息
很明显他是用华为 MT800 adsl modem开路由
14台电脑共享上网,modem开放53、69、161端口
发表于 2006-5-22 00:47:37 | 显示全部楼层

[05.22] 用snmp查到开路由共享

这是什么软件扫的啊?
 楼主| 发表于 2006-5-22 11:06:05 | 显示全部楼层

[05.22] 用snmp查到开路由共享

就是snmp软件
发表于 2006-5-22 20:24:04 | 显示全部楼层

[05.22] 用snmp查到开路由共享

如何能必免被扫描到?
 楼主| 发表于 2006-5-23 19:03:36 | 显示全部楼层

[05.22] 用snmp查到开路由共享

把UDP161端口映射到一个不存在的内网IP地址即可。
也可以使用ip过虑把来自公网对modem  UDP161端口的访问进行拦截即可。
以上均试验过。
发表于 2006-5-23 19:12:49 | 显示全部楼层

[05.22] 用snmp查到开路由共享

关掉snmp呢?
 楼主| 发表于 2006-5-24 01:06:20 | 显示全部楼层

[05.22] 用snmp查到开路由共享

关掉不行!我是这样试的:
1、用web登陆该mt800,记下拨号帐号和lan  mac。
2、用超级终端登陆该mt800,用modify snmp trap disable命令关闭,
   用commit命令保存,用reboot命令重启。
3、重启snmp扫描软件并重新扫描,原来有漏洞的mt800 ip已不存在漏洞
   (该ip已被另一台华硕modem占用),新发现另一ip有漏洞。
4、用web登陆新发现有漏洞的ip,查看拨号帐号和lan mac,结果和原来那台一样
5、用超级终端登陆,get snmp trap查看状态,结果显示disabled,说明已经是关闭
6、这说明关闭snmp功能一样可以扫描到。
[br][br]-=-=-=-=- 以下内容由 822520312006年05月26日 06:06pm 时添加 -=-=-=-=-
只对mt800做过试验。
发表于 2006-5-24 20:37:03 | 显示全部楼层

[05.22] 用snmp查到开路由共享

.......................
发表于 2006-5-24 20:44:15 | 显示全部楼层

[05.22] 用snmp查到开路由共享

请问snmp扫描软件具体是哪一个呢?很多扫描软件只是扫描该机是否开放了UDP161端口而已.楼主能给我个你用的snmp扫描软件的地址吗?谢谢!
 楼主| 发表于 2006-5-24 21:16:38 | 显示全部楼层

[05.22] 用snmp查到开路由共享

这软件用多了会对网络有影响,试试可以,如果有事没事老扫就和电信没区别。
下载地址就不公开了,留个e-mail吧,毕竟这软件有破坏性质。如果大家都用,
后果。。。。。。很严重!
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-20 04:12 , Processed in 0.037998 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表