it-swarm-ja.com

IPアドレスのみを知っているリモートマシンのユーザー名を一覧表示することはできますか?

リモートでマシンに接続したいのですが。 IPアドレスとユーザー名に関連付けられているパスワードを知っていますが、ユーザー名を忘れてしまいました。

IPアドレスのみを知っているマシンのすべてのユーザー名を一覧表示することは可能ですか、それともこれはセキュリティの問題を表しますか?

私はMACOS X10.11.3を使用しています。リモートマシンは、最近のMAC OSXバージョンでも動作します。

1
Remi.b

これは極端なセキュリティ違反になります。インターネット上のほとんどのユーザーを信頼できる時代がありましたが、その時代は過ぎ去りました。

スパマーは、スパムをより適切に送信できるように、その機能を備えていることを望んでいます。代わりに、10年以上前に非アクティブ化されたユーザーIDを含む古いリストに頼ることがよくあります。

クラッカーは、既知のアカウントへのログインを試みることができるように、その機能を備えていることを望んでいます。多くの人が非常に単純なパスワードを使用していることを考えると、これは彼らの生活をとても楽にしてくれるでしょう。

有効なユーザーのリストは、ソーシャルエンジニアリングへの侵入を非常に簡単にします。それでも比較的簡単なことがよくあります。

ただし、サーバーへの正当なアクセス権がある場合は、有効な(必ずしもアクティブである必要はない)ユーザーIDのリストを取得する方法がいくつかあります。

2
BillThor

前述のように、可能であれば、セキュリティの問題になります。

残念ながら、最近、タイミング攻撃に基づいてリモートサーバー上のユーザーの存在を確認できる CVE-2015-8325 がありました。 OS Xでまだ修正されていない可能性はありますか?

脚注:本番サーバーやパブリックサーバーでこれを試さないでください!サーバーの所有者である場合は、メールに同封されているスクリプトを試してみてください。しかし、他のサーバーに対してこれを行うことは、ハッキングの試みと見なされる可能性があります。

0
Jakuje

はい、IPアドレスを介してユーザー名を取得することは可能です。

これを試すことができます:wmic.exe/node:IP-or-HostName ComputerSystem Get UserName

わたしにはできる!

0
Mark Twain