晚上没事干,还不如学习下渗透测试。首先就拿metasploit攻击metasploitable吧。
先用nmap扫描下端口再说,开了好多端口啊。看到ftp对于的21号端口了。
在metasploit 的控制台下,输入search scanner/ftp找到辅助的扫描工具
有三个辅助工具可以用,前两个之前用过了,这次就用第三个吧,扫一下ftp的版本。
设置好了RHOST,端口采用默认的21,exploit -j开始。。
原来版本是vsFTPd 2.3.4
继续search
输入search vsFTPd看看有没有可利用的工具
有针对这个版本的ftp服务器的工具,果断利用。
得到shell之后,发现root权限。。