top of page
作家相片Samuel

Nmap NSE Category vulns Script:ssl-cert-intaddr 報告在SSL服務證書的各個字段中發現的任何私有(RFC1918)IPv4地址

已更新:8月6日


Nmap Script摘要


報告在 SSL 服務證書的各個字段中發現的任何私有(RFC1918)IPv4 地址。只有當目標地址本身不是私有時,才會報告這些地址。需要 Nmap v7.30 或更高版本。


另見:

http-internal-ip-disclosure.nse

ssl-cert.nse


Nmap Script參數


tls.servername

參見tls庫的文檔。

smbdomain, smbhash, smbnoguest, smbpassword, smbtype, smbusername

參見smbauth庫的文檔。

smtp.domain

參見smtp庫的文檔。

randomseed, smbbasic, smbport, smbsign

參見smb庫的文檔。

mssql.domain, mssql.instance-all, mssql.instance-name, mssql.instance-port, mssql.password, mssql.protocol, mssql.scanned-ports-only, mssql.timeout, mssql.username

參見mssql庫的文檔。


Nmap Script範例


nmap -p 443 --script ssl-cert-intaddr <target>

Nmap Script輸出

443/tcp open  https
| ssl-cert-intaddr:
|   Subject commonName:
|     10.5.5.5
|   Subject organizationName:
|     10.0.2.1
|     10.0.2.2
|   Issuer emailAddress:
|     10.6.6.6
|   X509v3 Subject Alternative Name:
|_    10.3.4.5

Nmap Script作者:

Steve Benson

License: Same as Nmap--See https://nmap.org/book/man-legal.html



Nmap
Nmap

 

延伸閱讀

5 次查看

Comments


bottom of page