enumIAX چیست؟

برنامه نویس و مشاور امنیتی
میلاد خوشدل

ابزار enumIAX جهت Brute Force کردن Asterisk Exchange protocol username مورد استفاده قرار می گیرد. این ابزار می تواند در دو mode متفاوت به صورت حدس زدن و استفاده از Dictionary مورد استفاده قرار گیرد.

 

لینک منبع: http://enumiax.sourceforge.net
لایسنس: GPLv2
سازنده: Dustin D. Trammell

 

نمونه دستور:

regux.com@kali:~# enumiax -h
enumIAX 0.4a
Dustin D. Trammell <dtrammell@tippingpoint.com>

Usage: enumiax [options] target
  options:
    -d    Dictionary attack using  file
    -i   Interval for auto-save (# of operations, default 1000)
    -m #        Minimum username length (in characters)
    -M #        Maximum username length (in characters)
    -r #        Rate-limit calls (in microseconds)
    -s    Read session state from state file
    -v          Increase verbosity (repeat for additional verbosity)
    -V          Print version information and exit
    -h          Print help/usage information and exit

طریقه استفاده:

regux.com@kali:~# enumiax -d /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.1

نکته: با استفاده از فلگ d می توان dictionary attack را شروع کرد. همچنین مسیر فایل محتوای دیتای حمله نیز بعد از همین فلگ قرار می گیرد.

میلاد خوشدل

در حوزه‌ی امنیت وب و شبکه فعالیت می کند، عاشق پارکور است و مدیریت دیتاسنتر، امن سازی شبکه های مخابراتی و کابلی و برنامه نویسی وب و موبایل از تجارب کاری او می باشد. او در حال حاضر بنیانگذار ریجاکس است.

نظر خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

1 × 4 =

تگ های html مجاز به استفاده می باشند: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

ارسال یک پیام