python 3 测试无线网速编程_Python黑客实战编程--3分钟教你如何暴力破解FTP服务器口令...

很多关注我的小伙伴在上篇文章里学习到了如何利用python去破解加密的ZIP压缩文件,感觉很有意思,就有很多小伙伴问我有没有利用python脚本实现FTP服务器口令的暴力破解,今天小编就以此篇文章内容给小伙伴们普及一下如何利用python编程脚本暴力破解ftp服务器口令!

一、实验环境介绍

这里我先简单提一下ftp服务器吧!

我在公司的服务器上搭建了ftp服务器,可是,为了方便我开了匿名登入的设置。

fb0d6ca4bcd1423293b618352c7326c8

Anonymous_enable=YES,这个一设置YES,就可以直接登入公司的ftp服务器ip:192.168.1.251

像这样:

905fe60faf9c47cbaf0e2903a05da52e

ftp服务器的匿名帐户有两个,一个是ftp还有个anonymous,匿名登入的密码是不用填写的直接登入,接下来就可以输入命令了,像这样:

13d1485ce20f492b8e222af026604248

从安全方面考虑,服务器允许FTP匿名访问似乎是很疯狂的做法。

如果服务器上还有网站的话,那ftp 匿名访问似乎就是更疯狂的事情了。攻击者可以使用ftp的匿名账户获得不同站点的控制权,也可以在网站上挂马。利用获得的访问权限,攻击者还可以注入一段JavaScript代码,将正常的网页重定向到恶意的网站。

二、开始实战

首先我写一段python的ftp匿名检测脚本看看:

cceccbc7fb1e4b33a20ae7548385675f

运行一下看看!!

99ce31d0e3db4570b0b34b67a28c87fb

提示匿名登入成功了!!

当然可以检查一台服务器的ftp服务器是否开了匿名登入,也就可以检查多台ftp服务器是否开了匿名登入!!

但是,今天是教大伙如何暴力破解ftp服务器的。

这里有个存在用户的账户和密码的文件。当然暴力破解要有个庞大的密码字典罗!!

909a8cbb9a4d41a3927b29bc0d32d201

其次再写个python暴力破解脚本!!

6c1810cb32e245a591342046ec653ed4

结果:

运行一下脚本!!!!你看吧ftp服务器的账户/密码为user1/12345678

09b2d510aef149d484c487b870da6188
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值