首页 > 其他 > 详细

"Ⅲ-XV“学习小组第十周学习总结

时间:2020-12-20 11:27:30      阅读:42      评论:0      收藏:0      [点我收藏+]

本周讨论问题如下:

1.ssHcrack批量获取弱口令的操作方法

一.弱口令扫描 [Cscan]
exe=sshcrack.exe
arg=$ip$ 22 "" "" -crack

二.检测内网是否有使用同一口令

[Cscan]
exe=sshcrack.exe
arg=$ip$ 22 root 123456-test

2.FTPbounce的攻击简介

在FTP中主动模式的port command可以对伺服器去设定要连线机器的IP和port,这表示攻击者连线到FTP后可以指定伺服器去跟不是原本使用者的电脑建立连线来达到攻击的目的,接下来的例子是攻击者可以连线到FTP伺服器但无法连线到目标,所以攻击者使用FTP Bounce Attack来取得目标伺服器里面的档案,以下为攻击过程示意图:技术分享图片

 

"Ⅲ-XV“学习小组第十周学习总结

原文:https://www.cnblogs.com/menethil2/p/14162853.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!