264 - Pentesting Check Point FireWall-1
最后更新于
最后更新于
可以与CheckPoint Firewall-1防火墙进行交互,以发现有价值的信息,如防火墙名称和管理站点名称。这可以通过向端口264/TCP发送查询来完成。
使用预身份验证请求,您可以执行一个针对CheckPoint Firewall-1的模块。以下是执行此操作所需的命令:
在执行时,该模块尝试联系防火墙的SecuRemote拓扑服务。如果成功,它会确认存在CheckPoint防火墙,并检索防火墙和SmartCenter管理主机的名称。以下是输出的示例:
另一种技术涉及直接发送特定查询到防火墙并解析响应以提取防火墙的主机名和 ICA 名称。命令及其结构如下:
该命令的输出提供了有关防火墙证书名称(CN)和组织(O)的详细信息,如下所示:
如果您想在HackTricks中看到您的公司广告或下载PDF版本的HackTricks,请查看!
获取
探索我们的独家收藏品
加入 💬 或 或在Twitter 🐦 上关注我们。
通过向和 github仓库提交PR来分享您的黑客技巧。