论坛: 菜鸟乐园 标题: 我用x-scan扫描到一个肉鸡。不过......?还是请你帮忙啦 复制本贴地址    
作者: xiaomayi [xiaomayi]    论坛用户   登录
就是这个

ftp/[口令与用户名相同] 

插件类型: FTP 
插件成员名称: FTP弱口令 
插件作者: glacier 
插件版本: 1.1 
风险等级: 高 
漏洞描述: "安全焦点"漏洞搜索引擎 "安全焦点"漏洞利用程序搜索引擎 

我不知道他的用户名是多少?我怎么看不来啊!

地主 发表时间: 07/14 23:59

回复: BearKing [bking]   版主   登录
倒~~~~~

ftp/[口令与用户名相同]

用户名/密码

ftp是用户名/密码也是ftp

B1层 发表时间: 07/15 04:43

回复: xiaomayi [xiaomayi]   论坛用户   登录
可我试了一下,好象不行啊?

B2层 发表时间: 07/15 05:11

回复: xiaomayi [xiaomayi]   论坛用户   登录
还有我登陆上去之后做什么啊?

B3层 发表时间: 07/15 05:16

回复: BearKing [bking]   版主   登录
看看FTP的命令吧。这是文本转输协议,你只能上转或下载文件
至于在那儿找命令就不用我说了吧。网上一搜一大堆

B4层 发表时间: 07/15 05:37

回复: hacker521 [hacker521]   论坛用户   登录
不过一般都只能下载,不能上传,没什么大用途

B5层 发表时间: 07/15 06:46

回复: lukaifeng [lukaifeng]   论坛用户   登录
就是啊,我以前也找到过这样的很多,就是能下载不能上传,权限不够~

B6层 发表时间: 07/15 09:20

回复: tianyecool [tianyecool]   论坛用户   登录
想办法搞到权限~!

B7层 发表时间: 07/15 17:29

回复: xiaomayi [xiaomayi]   论坛用户   登录
我现在能上去,可只能下载,不能上传!

B8层 发表时间: 07/15 18:48

回复: junjuntop [junjuntop]   论坛用户   登录
你可能扫到的是一般的ftp下载站

呵呵

B9层 发表时间: 07/15 19:12

回复: xiaomayi [xiaomayi]   论坛用户   登录
我是已用户身份进去的!

B10层 发表时间: 07/15 19:29

回复: tianyecool [tianyecool]   论坛用户   登录
这好象没多大用处啊

B11层 发表时间: 07/15 21:30

回复: xiaomayi [xiaomayi]   论坛用户   登录
那有什么好的办法吗?

B12层 发表时间: 07/15 22:17

回复: napolun [napolun]   版主   登录
看看有无别的漏洞来提升权限。

B13层 发表时间: 07/15 22:29

回复: xiaomayi [xiaomayi]   论坛用户   登录
我扫描到idq漏洞,已经溢出了,可下一不我不知道怎么做

B14层 发表时间: 07/15 22:59

回复: tianyecool [tianyecool]   论坛用户   登录
溢出了用NC这个工具就可以连上了
或者用telnet ip shell,shell是溢出攻击开的端口

B15层 发表时间: 07/15 23:34

回复: yimarong [yimarong]   版主   登录
用TELNET,如果没开23呢?

B16层 发表时间: 07/15 23:41

回复: tianyecool [tianyecool]   论坛用户   登录
用shell进啊

B17层 发表时间: 07/16 00:01

回复: yimarong [yimarong]   版主   登录
“溢出攻击开的端口 ”

不好意思,可以说说到底什么意思吗?




B18层 发表时间: 07/16 00:11

回复: tianyecool [tianyecool]   论坛用户   登录
就是SHELL

B19层 发表时间: 07/16 00:17

回复: usrvp [usrvp]   论坛用户   登录
溢出一个Shell时一般都会绑定一个端口的,再说溢出后一般Shell都会自动登陆,用net新建一个ROOT 帐户,然后再用opentelnet这个工具开telnet就OK了啊。

B20层 发表时间: 07/16 00:41

回复: xiaomayi [xiaomayi]   论坛用户   登录
好多软件我都没听说过!555555

B21层 发表时间: 07/16 01:48

回复: hacker521 [hacker521]   论坛用户   登录
IISIDQ总听过吧,用它溢出远程主机后就用NC来连接

B22层 发表时间: 07/16 07:26

回复: tianyecool [tianyecool]   论坛用户   登录
没事就要到网上看看有什么工具~

B23层 发表时间: 07/16 13:49

回复: C300 [celeron]   论坛用户   登录
可以传到个东西到可执行目录里面.比如说script目录,然后用IE运行!

B24层 发表时间: 07/16 16:25

回复: xiaomayi [xiaomayi]   论坛用户   登录
可是我不能上传!

B25层 发表时间: 07/17 10:19

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号