其他分享
首页 > 其他分享> > FTP漏洞利用

FTP漏洞利用

作者:互联网

0x00 FTP协议介绍

文件传输协议(FIle Transfer Protocol)是用于在五楼上进行文件传输的一套标准协议,默认端口为21。它属于网络传输协议的应用层。

用户分类:

文件传输格式:

0x01 匿名登录漏洞

匿名登录漏洞产生原因:FTP未禁止匿名用户登录,攻击者可直接使用anonymous 用户登录FTP服务器。

  1. 首先扫描目标是否开放21端口

  1. 这里使用nc连接ftp

0x02 后门漏洞

FTP后门漏洞也称:笑脸漏洞

vsftpd2.3.4

笑脸漏洞影响版本:vsftpd2.3.4

  1. 首先用nmap脚本扫描目标21号端口漏洞

  1. 漏洞利用方式

连接目标6200端口

0x03 漏洞修复建议

  1. 修改配置文件(vsftpd.conf)禁止匿名用户登录
  2. 对特定漏洞进行打补丁,开启防火墙禁止连接6200端口

标签:FTP,登录,漏洞,端口,用户,利用,anonymous
来源: https://www.cnblogs.com/sec-kuxc/p/13975685.html