美文网首页
VSFTP2.3.4(笑脸漏洞)

VSFTP2.3.4(笑脸漏洞)

作者: 1f28dd1475ee | 来源:发表于2019-02-17 09:28 被阅读0次

攻击机: kali   IP :192.168.222.235

靶机 :measploitable-2-linux   IP:192.168.222.204

首先使用ping命令测试靶机否存活

使用nmap进行信息收集,发现ftp的版本信息是vsftpd 2.3.4,这很有肯存在😀漏洞

使用ftp进行连接,用户名后面加上一个:)类似笑脸的符合,密码随意

此时靶机会开启一个6200的后门端口,使用telnet或者nc进行连接:

nc 192.168.222.204 6200

telnet 192.168.222.204 6200

Msf

在比赛中msf里的ftp2.3.4这个漏洞的模块可能会被删除,需要手工,

相关文章

  • VSFTP2.3.4(笑脸漏洞)

    攻击机: kali IP :192.168.222.235 靶机 :measploitable-2-linux ...

  • “微笑脸”“微笑脸”

    开学上选修课,遇到了同班同学。 我对她微微一笑,她对我微微一笑,腼腆又有距离。 我想着既然是同班同学,那就做在一起...

  • openssl-heartbleed漏洞利用与修复

    Heartbleed漏洞简介 Heartbleed漏洞是openssl的漏洞,这个漏洞(CVE-2014-0160...

  • 2018-08-06-Tomcat 远程代码执行漏洞

    1.漏洞信息: 漏洞名称:Tomcat远程代码执行漏洞 漏洞CVE编号:CVE-2017-12615 漏洞影响版本...

  • 网络安全文件上传漏洞常见的预防方法!

    在网络安全行业中,常见的漏洞有很多,其中包括SQL注入漏洞、文件上传漏洞、目录遍历漏洞、文件包含漏洞、命令执行漏洞...

  • 2018-08-06-Git远程代码执行漏洞

    1.漏洞基本信息: 漏洞名称:Git远程代码执行漏洞 漏洞CVE编号:CVE-2018-11235 漏洞影响版本:...

  • heartbleed漏洞及内存信息窃取

    heartbleed漏洞及内存信息窃取 了解漏洞 Heartbleed漏洞是什么? Heartbleed漏洞是op...

  • 笑脸

    我是一个三毛 流浪在钢筋水泥的城市 跳跃的喧嚣 永远不属于自己 我的灵魂 跋涉在情感的荒地 没有一片绿洲 肯为它休...

  • 笑脸

  • 笑脸😊

    一个笑脸 对于艰难困苦中行走的人 便是一世晨光 每一天的笑脸 都是亲人无限的幸福希望 给你一个笑脸吧 那也是绝望的...

网友评论

      本文标题:VSFTP2.3.4(笑脸漏洞)

      本文链接:https://www.haomeiwen.com/subject/pxgweqtx.html