您的位置:首页 > 编程语言 > ASP

metasploit 渗透测试(ftp)

2014-04-13 12:18 429 查看
晚上没事干,还不如学习下渗透测试。首先就拿metasploit攻击metasploitable吧。

先用nmap扫描下端口再说,开了好多端口啊。看到ftp对于的21号端口了。

在metasploit 的控制台下,输入search scanner/ftp找到辅助的扫描工具



有三个辅助工具可以用,前两个之前用过了,这次就用第三个吧,扫一下ftp的版本。

设置好了RHOST,端口采用默认的21,exploit -j开始。。

原来版本是vsFTPd 2.3.4

继续search



输入search vsFTPd看看有没有可利用的工具



有针对这个版本的ftp服务器的工具,果断利用。



得到shell之后,发现root权限。。

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: