ftp服务器漏洞_ftp存在的漏洞包括

hacker|
168

文章目录:

扫描到FTP漏洞怎么入侵?

虽然通过刚才的步骤得到了存在FTP弱口令的主机,但并不表明它们都可以被入侵.因为他们的FTP服务器类型还没确定.可能是微软的TP.或者是WUFTP等等.

而入侵时所利用的漏洞是serv-u

FTP的,

所以还必须对这些存在FTP弱口令的主机进行一下类型确认;

步骤1

将刚才扫描生成的ftpscan.txt进行过滤.全部留下IP.以每个IP一行的规则保存.

步骤2

打开superscan扫描器.勾选"显示主机响应",IP设置里选择"导入文件",然后选择保存好的ftpscan.txt,最后将扫描端口定义在21上.完成之后就要吧开始扫描了

步骤3:很快扫描完毕.详细显示了被扫描主机的FTP服务器类型.可以看出有台目标主机的FTP服务器类型为:serv-u

FTP

二.

入侵指定目标.

通过刚才的扫描等一系列步骤.我已经确定了要下手的目标.

下面,开始使用serv-u

MDTM溢出漏洞进行入侵.

步骤1:在命令行下运行serv-u

MDTM溢出的利用程序killftp.察看到帮助文件

步骤2:按照提示.我们输入命令:killftp

218.109.2.222

21

ftp

ftp.

即对一台IP为218.109.2.222,帐号为FTP.密码为FTP的主机进行攻击,

可以看出,提示成功之后连接8111端口

步骤3:按照成功提示.我们利用NC端口程序连接目标主机的8111端口,输入连接命令:

nc

-vv

218.109.2.222

8111

很快就可以得到一个新的

DOS窗口.而且这个窗口还是管理员权限的.就这么简单

vsftpd FTP Server 'ls.c' 远程拒绝服务漏洞(CVE-2011-0762)

可以关闭匿名访问,

解决办法

修改vsftpd.conf文件下的配置。

步骤

1、 登陆Root账号下:

目录:/etc/vsftpd

修改文件:vsftpd.conf

2、 将匿名访问由NO改为YES。(anonymous_enable=YES /允许匿名访问  12行 )

3、 重启: service vsftpd restart

不过最好的是升级一下vsftp

关于FTP漏洞,该如何解决

可以安装一个电脑管家在电脑上

然后打开工具箱,在里面找到修复漏洞功能

使用这个功能,去修复电脑所有检测出的高危漏洞即可

扫描到FTP漏洞 怎么入侵

虽然通过刚才的步骤得到了存在FTP弱口令的主机,但并不表明它们都可以被入侵.因为他们的FTP服务器类型还没确定.可能是微软的TP.或者是WUFTP等等.

而入侵时所利用的漏洞是serv-u FTP的, 所以还必须对这些存在FTP弱口令的主机进行一下类型确认;

步骤1 将刚才扫描生成的ftpscan.txt进行过滤.全部留下IP.以每个IP一行的规则保存.

步骤2 打开superscan扫描器.勾选"显示主机响应",IP设置里选择"导入文件",然后选择保存好的ftpscan.txt,最后将扫描端口定义在21上.完成之后就要吧开始扫描了

步骤3:很快扫描完毕.详细显示了被扫描主机的FTP服务器类型.可以看出有台目标主机的FTP服务器类型为:serv-u FTP

二. 入侵指定目标.

通过刚才的扫描等一系列步骤.我已经确定了要下手的目标.

下面,开始使用serv-u MDTM溢出漏洞进行入侵.

步骤1:在命令行下运行serv-u MDTM溢出的利用程序killftp.察看到帮助文件

步骤2:按照提示.我们输入命令:killftp 218.109.2.222 21 ftp ftp. 即对一台IP为218.109.2.222,帐号为FTP.密码为FTP的主机进行攻击,

可以看出,提示成功之后连接8111端口

步骤3:按照成功提示.我们利用NC端口程序连接目标主机的8111端口,输入连接命令: nc -vv 218.109.2.222 8111 很快就可以得到一个新的

DOS窗口.而且这个窗口还是管理员权限的.就这么简单

5条大神的评论

  • avatar
    访客 2022-08-22 下午 02:23:57

    c-vv218.109.2.2228111很快就可以得到一个新的DOS窗口.而且这个窗口还是管理员权限的.就这么简单vsftpd FTP Server 'ls.c' 远程拒绝服务漏洞(CVE-2011-0762)可以关闭匿名访问,解决办法修改vsftpd.conf文件下的配置

  • avatar
    访客 2022-08-22 下午 01:20:26

    访问由NO改为YES。(anonymous_enable=YES /允许匿名访问  12行 )3、 重启: service vsftpd restart不过最好的是升级一下vsftp关于FTP漏洞,该如何解决可以安装一个

  • avatar
    访客 2022-08-22 下午 12:40:38

    指定目标.通过刚才的扫描等一系列步骤.我已经确定了要下手的目标.下面,开始使用serv-uMDTM溢出漏洞进行入侵.步骤1:在命令行下运行serv-uMDTM溢出的利用程序killftp.察看到帮助文件步骤2:按照提示.

  • avatar
    访客 2022-08-22 上午 08:43:47

    利用程序killftp.察看到帮助文件步骤2:按照提示.我们输入命令:killftp218.109.2.22221ftpftp.即对一台IP为218.109.2.222,帐号

  • avatar
    访客 2022-08-22 上午 07:24:14

    IP为218.109.2.222,帐号为FTP.密码为FTP的主机进行攻击,可以看出,提示成功之后连接8111端口步骤3:按照成功提示.我们利用NC端口程序连接目标主机的8111端口,输入连接命令:nc-vv218.109.2.2228

发表评论