Иллюстрированный самоучитель по защите в Интернет

Инвентаризация связки и деревьев

bindery

Выявить пользователей, имеющихся на сервере, очень важно. Однако для того чтобы предпринять попытку проникновения, взломщику необходимо иметь в своем распоряжении немного больше информации. Например, кто из пользователей принадлежит к группе администраторов. Программа NetWare Bindery Listing версии 1.16, разработанная компанией Manth-Brownell, Inc., предоставляет информацию практически о любом объекте связки (bindery object) (рис. 7.1).

Программа bindery позволяет также отправить запрос об одном пользователе или группе. Например, просто введите команду bindery admins, чтобы получить список членов группы Admins. Параметр пригодится при одновременном просмотре большого количества объектов, поскольку в этом случае вывод информации будет выполняться по одной строке для каждого объекта.

Иллюстрированный самоучитель по защите в Интернет › Уязвимость Novell Netware › Инвентаризация связки и деревьев
Рис. 7.1. Программа bindery предоставляет о системе NetWare огромное количество информации, в том числе принадлежность к группе (например, Admins)

bindin

Как и программа bindery, bindin позволяет просмотреть различные объекты, такие как серверы, пользователи и группы, однако имеет более организованный интерфейс. Как и bindery, утилита bindin позволяет извлечь и данные о членстве в группах. Так что с ее помощью можно получить список пользователей из наиболее важных групп, таких как MIS, IT, ADMINS, GENERALADMINS, LOCALADMINS И Т.Д.

  • Введите команду bindin u, чтобы получить с сервера список всех пользователей.
  • Введите команду bindin g, чтобы получить перечень всех групп и их членов.

nlist

Утилита nlist содержится в папке SYS: PUBLIC системы NetWare и заменяет утилиту NetWare, позволяющую просматривать все серверы сети NetWare. В то же время утилита nlist предоставляет гораздо более широкие возможности, а именно позволяет просматривать данные о пользователях (user), группах (group), серверах (server), очередях (queue) и томах (volume). В основном она служит для получения перечня пользователей на сервере Novel и групп, к которым они принадлежат.

  • nlist user /d. Отображается информация о заданных пользователях сервера в стандартном формате.
  • nlist groups /d. Отображаются данные о группах сервера вместе с их членами.
  • nlist server /d. Отображается информация обо всех серверах сети.
  • nlist /ot=* /dyn /d. Предоставляются данные обо всех объектах, как видно из следующего рисунка.

Иллюстрированный самоучитель по защите в Интернет › Уязвимость Novell Netware › Инвентаризация связки и деревьев

Утилиту nlist особенно полезно использовать для получения свойств объекта, таких как должность (title), фамилия (surname), номер телефона (phone number) и др.

Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите CTRL + Enter, чтобы сообщить об этом редактору.