一.匯入命令ifconfig得到自己的本機ip(即攻擊機)
二.在kali打開nmap,輸入自己的本機ip范圍,得到在同一局域網的記憶體活的主機,

在這里能看到21(ftp)埠,圖片顯示,目標就是21埠和6200埠,
三,接下來對靶場機器進行探測,我們使用nmap命令 nmap -sV ip/24,得到目標靶機ip
四,.匿名用戶登錄

USER/PASS 輸入用戶名(anonymous)/密碼任意輸入,通過匿名用戶名,任意設定的密碼成功登錄靶機,輸入HELP查看,可以輸入被識別的命令,
6.使用nmap掃描FTP后門漏洞

7.使用nc觸發vsftpd-2.3.4后面漏洞

8.另外打開一個終端利用該漏洞

nc已經成功登錄靶機的bash,可以輸入linux命令,
nc 靶機ip地址 埠號
vsftpd手工出發漏洞:當進行FTP認證時,如果用戶名USER中包含:),那么直接就觸發監聽6200埠的連接的shell,
6200埠 默認沒有開啟的,從確認靶機IP的掃描資訊就可以看出,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/344121.html
標籤:其他
