通过ftp弱口令入侵后台检测的方法
虽然通过刚才的步骤得到了存在ftp弱口令的主机,但并不表明它们都可以被入侵.因为他们的ftp服务器类型还没确定.可能是微软的tp.或者是wuftp等等.
而入侵检测时所利用的漏洞是serv-uftp的,
所以还必须对这些存在ftp弱口令的主机进行一下类型确认;
步骤1.将刚才扫描生成的ftpscan.txt进行过滤.全部留下ip.以每个ip一行的规则保存.
步骤2.打开superscan扫描器.勾选"显示主机响应",ip设置里选择"导入文件",然后选择保存好的ftpscan.txt,最后将扫描端口定义在21上.完成之后就要吧开始扫描了
步骤3.很快扫描完毕.详细显示了被扫描主机的ftp服务器类型.可以看出有台目标主机的ftp服务器类型为:serv-u
ftp扫描工具入侵检测指定目标.
通过刚才的扫描等一系列步骤.我已经确定了要下手的目标.
下面,开始使用serv-u
mdtm溢出漏洞进行入侵.
步骤1:在命令行下运行serv-u
mdtm溢出的利用程序killftp.察看到帮助文件
步骤2:按照提示.我们输入命令:killftp
218.109.2.222
即对一台ip为218.109.2.222,帐号为ftp.密码为ftp的主机进行攻击,
可以看出,提示成功之后连接8111端口
步拍腔骤3:按照成功提示.我们利用nc端口程序连接渗贺陪目标主机的8111端口,输入连接命令:-vv
很快就可以得到一个新的
dos窗口.而且这个窗口还是管理员权限丛蠢的.就这么简单
FTPSCAN是一款命令行下的FTP弱口令扫描
器,在指定的IP网段中能快速扫描存在FTP弱口令
的主机举宴。速度快,体积小,用法也很简单!
步骤1 : 进入D O S 命令行橡衡, 然后转到保存ftp扫描工具FTPSCAN的路径,输入扫描命令:ftpscan.exe
218.109.2.1~218.109.2.255 200 (IP段可以自己找),即以200的线程数扫描网段218.109.2.1~218.109.2.255,看是否存在FTP弱口令。
步骤2:不一会工夫即可扫描完,扫描结果在同
目录的ftp扫描工具ftpscan.t xt文件下保存。 打开查看,可以看到一些开放了FTP弱口梁答做令的主机,这些就是我们即将练枪的"靶子"。
先主板放电,再查看各盘有没有自动播放之类的可疑文件,有就纳肢删除,然后恢复以前正常时GHOST的系统镜像,问题可以解决
如果对你有防入侵方法帮助.