前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >FTP & TFTP 扫描

FTP & TFTP 扫描

作者头像
意大利的猫
发布2020-08-20 11:05:30
1.5K0
发布2020-08-20 11:05:30
举报
文章被收录于专栏:漫流砂漫流砂

FileTransfer Protocol

ftp协议主要被应用在对网站内容管理(上传文件·)等用途上,很多视频下载网站就使用的是ftp,比如电影天堂,这个协议现在使用的频率也不是很高了。

端口

21端口

账户

Real 账户

就像我们linux主机的root账户一样,可以查看任意位置的文件

Guest账户

Guest与Linux主机中的普通用户一样,只能查看自己目录下的文件,不能跨到其他目录上去

匿名账户

共享文件时才设置的用户,可以任意下载被规定的内容

客户端

最好的ftp客户端就是 Filezilla 了,之前在培训中我还掩饰过用命令行模式下的操作,Filezilla在图形化方面做的相当出色。

攻击手段

1. 匿名访问(或弱口令)+权限设置问题

弱口令是一个很尴尬的问题

2. 服务器软件存在漏洞

比如 vsftpd ,ProFtpd等

3. 嗅探密码

ftp并未使用加密策略,所以可能被嗅探

4. 用来提权

比较著名的就是 Serv-u提权

在shodan上找一个目标吧

可以看到并没有利用成功,说明目标打了补丁或者使用了防御策略

暴力破解我就不掩饰了,等讲到密码破解时候再说吧!

TFTP

TrivialFile Transfer Protocol

端口

69

这个协议本身的设计就不是很安全,首先是基于UDP的明文传输,并且不需要身份认证,如果配置目录限制不严格就可能获取到/etc/passwd文件,还有一些路由表信息等。

这个经常被用在远程下载木马,我们搭建服务端,让目标来下载。

这个脚本是用来枚举文件的

这个协议还被用在反射性DDoS上,这个我们以后再说

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-07-03,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 NOP Team 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档