tags: NTP NTP_enumeration


NTP è un protocollo utilizzato per sincronizzare le macchine all’interno di una rete, permette anche di vedere sincronizzazioni di server del passato dandoci la possibilità di vedere anche indirizzi IP.

Per utilizzarlo possiamo utilizzare:

NTPQ

ntpq
ntpq> ?
 
Documented commands (type help <topic>):
========================================
:config           debug          logfile         opeers         rv        
EOF               delay          lopeers         passociations  showvars  
addvars           direct         lpassociations  passwd         sysinfo   
apeers            doflake        lpeers          peers          sysstats  
associations      exit           monstats        poll           timeout   
authenticate      help           mreadlist       pstats         timerstats
authinfo          host           mreadvar        quit           units     
cl                hostnames      mrl             raw            version   
clearvars         ifstats        mrulist         readlist       writelist 
clocklist         iostats        mrv             readvar        writevar  
clockvar          kerninfo       mssntpinfo      reslist      
config-from-file  keyid          noflake         rl           
cooked            keytype        ntpversion      rmvars       
cv                lassociations  ntsinfo         rpeers       

NTPTrace

ntptrace [-n] [-m maxhosts] [servername/IP_address]

NTPDate

ntpdate -d 10.10.10.22