FTP (File Transfer Protocol) 是一种复杂,但是又缺乏安全性的应用协议。因此是进入目标网络最便捷的途径。因此,每次渗透测试时,都要对FTP服务器进行扫描。
-
查看配置项:
msf6 > use auxiliary/scanner/ftp/ftp_version
msf6 auxiliary(scanner/ftp/ftp_version) > show options

-
设置目标网络进行扫描:
sf6 auxiliary(scanner/ftp/ftp_version) > set rhosts 192.168.168.0/24
msf6 auxiliary(scanner/ftp/ftp_version) > set threads 50
msf6 auxiliary(scanner/ftp/ftp_version) > run

-
使用MSF中的scanner/ftp/anonymous模块检查此FTP服务器是否允许匿名用户登陆:
msf6 auxiliary(scanner/ftp/anonymous) > set rhosts 192.168.168.0/24
msf6 auxiliary(scanner/ftp/anonymous) > set threads 50
msf6 auxiliary(scanner/ftp/anonymous) > run

-
此处FTP服务器允许匿名登录,并且具有读写权限。因此,我们对该FTP系统具有完全的访问权限,包括任意文件上传,下载等。
本文介绍了在渗透测试中如何使用Metasploit Framework(MSF)对FTP服务器进行版本扫描和检查匿名登录。通过`ftp_version`模块获取服务器信息,然后使用`anonymous`模块确认是否存在允许匿名用户登录的FTP服务器,从而可能获得对系统的完全访问权限。
最低0.47元/天 解锁文章
扫描&spm=1001.2101.3001.5002&articleId=117430325&d=1&t=3&u=bf223d6d159a47bbaf9d19a0706ae331)
150

被折叠的 条评论
为什么被折叠?



