ftp入侵并且有个弱口令

ftp入侵并且有个弱口令,第1张

通过ftp弱口令入侵后台的方法

虽然通过刚才的步骤得到了存在ftp弱口令的主机,但并不表明它们都可以被入侵.因为他们的ftp服务器类型还没确定.可能是微软的tp.或者是wuftp等等.

而入侵时所利用的漏洞是serv-u

ftp的,

所以还必须对这些存在ftp弱口令的主机进行一下类型确认

步骤1

将刚才扫描生成的ftpscan.txt进行过滤.全部留下ip.以每个ip一行的规则保存.

步骤2

打开superscan扫描器.勾选"显示主机响应",ip设置里选择"导入文件",然后选择保存好的ftpscan.txt,最后将扫描端口定义在21上.完成之后就要吧开始扫描了

步骤3:很快扫描完毕.详细显示了被扫描主机的ftp服务器类型.可以看出有台目标主机的ftp服务器类型为:serv-u

ftp

二.

入侵指定目标.

通过刚才的扫描等一系列步骤.我已经确定了要下手的目标.

下面,开始使用serv-u

mdtm溢出漏洞进行入侵.

步骤1:在命令行下运行serv-u

mdtm溢出的利用程序killftp.察看到帮助文件

步骤2:按照提示.我们输入命令:killftp

218.109.2.222

21

ftp

ftp.

即对一台ip为218.109.2.222,帐号为ftp.密码为ftp的主机进行攻击,

可以看出,提示成功之后连接8111端口

步骤3:按照成功提示.我们利用nc端口程序连接目标主机的8111端口,输入连接命令:

nc

-vv

218.109.2.222

8111

很快就可以得到一个新的

dos窗口.而且这个窗口还是管理员权限的.就这么简单

1、在部分的HP或者是其它的一体机的品牌里。只要在IE地址栏中输入对于的网络打印机的IP地址。就可以直接用WEB方式去查看与修改。

2、但是有一部分是有初始密码的。HP都是没有的。可以联系售后或查看说明书询问初始密码。这样就可以去更改FTP的弱口令了。

...1L别乱教人...userdel ftp是删除名为ftp的用户...如果是虚拟用户就删除smbusers文件..如果是系统用户的话就直接userdel 用户名 删除你想要删除的用户,Linux的用户也就匿名FTP,本地用户和虚拟用户...


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/yw/8917104.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-22
下一篇 2023-04-22

发表评论

登录后才能评论

评论列表(0条)

保存