针对vsfptd2.3.4渗透攻击实验

FTP

FTP服务本身存在不少漏洞。在以往版本的Windows下有默认开启匿名登录的漏洞,可以远程操控靶机ftp服务器。vsftpd3.0+的最新版本已经修复了很多漏洞,利用nmap已经查不到漏洞了。

vsftpd2.3.4 Backdoor Vulnerability

攻击机:KaLi OfficeVM Linux 3.x|4.x ---- IP:192.168.230.143
靶机:metasploitable2 ---- IP:192.168.230.139

收集信息确认靶机ftp端口开放

使用netcat或者nmap进行确认

Netcat check
nmap check
远程登录FTP激发漏洞

登录的时候,这个漏洞最关键的点在于,用户名里面,加一个笑脸。。。
也就是“:)"
密码随便设,给自己用的。

login
查看6200端口是否开放

6200端口普通扫描是不会出现的。一定要指定此端口进行扫描。

Nmap check6200.png

发现端口开放了。

获取Shell,检查IP

netcat攻击获取shell,检查是否已经攻入靶机。

attack
check ip

攻击成功。

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • Nmap扫描原理与用法 1Nmap介绍 Nmap扫描原理与用法PDF:下载地址 Nmap是一款开源免费的网络发现(...
    y0ungta1a阅读 5,520评论 0 50
  • 前言 由于在实验室的环境下截下的图片不知为何很模糊,所以我就自己搭建环境来做实验了,对于实验室中类似于supers...
    乱七八糟的心情阅读 3,321评论 1 26
  • 一 漏洞及漏洞发掘方法 漏洞,是指在硬件、软件、协议实现或系统安全策略上存在缺陷,攻击者能够在未授权的情况下对系统...
    kaitoulee阅读 15,630评论 0 30
  • Metasploit基本介绍与配置 Metasploit作为一个非常全面的渗透工具,用来收集信息非常好用,信息收集...
    yingtaomj阅读 2,958评论 0 2
  • Nmap输出的是扫描目标的列表,以及每个目标的补充信息,至于是哪些信息则依赖于所使用的选项。“所感兴趣的端口表格...
    令狐冲233阅读 2,082评论 0 4

友情链接更多精彩内容