vsftp 2.3.4 后门漏洞
发布时间:2026/8/2 2:43:14
1首先通过靶机的IP地址对端口进行扫描发现靶机开放端口有ftp文件传输服务使用netcat命令进行登录,此时我们并不知道账号和密码但是这个版本有一个致命漏洞就是用户名最后加上:)笑脸密码随便填确定后发现并没有反应这只是表面此时在靶机内6200端口已经悄悄开放了,这时我们在进行syn半连接扫描发现6200端口确实开放了再次使用netcat进行登录使用id命令此时已经获得靶机的root权限。
相关新闻
如何用Python实现95%成功率的大麦自动抢票终极指南
2026/8/2 2:43:14
ID: 805043
【llama.cpp 离线 OCR】Windows 本地部署 PaddleOCR-VL/Qwen2.5-VL/Qwen3VL 三款多模态模型横评|发票 / LaTeX 公式 / 机械图纸全实测
2026/8/2 2:43:05
ID: 805042
基于Python的Kindle网文自动推送系统:从爬虫到邮件推送的完整实践
2026/8/2 2:43:01
ID: 805041
最新新闻
投入产出比
2026/8/2 3:27:24
ID: 805600
PTA基础编程题目集 7-33 有理数加法(C语言实现)
2026/8/2 3:27:14
ID: 805599
PTA基础编程题目集 7-34 通讯录的录入与显示(C语言实现)
2026/8/2 3:27:11
ID: 805598
Windows无线网卡MAC地址修改:原理、方法与实战指南
2026/8/2 3:26:59
ID: 805597
【LangChain实战】彻底搞懂 Runnable 与 LCEL:从基础单链到 RAG 复杂管道
2026/8/2 3:26:36
ID: 805596
AI驱动的日志异常检测:3步实现99.99%准确率,告别人工巡检时代
2026/8/2 3:26:33
ID: 805595
日新闻
基于Springboot的企业门户网站(源码+LW+调试文档+讲解)
2026/8/2 0:00:11
ID: 803751
最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战
2026/8/2 0:00:17
ID: 803752
ACL通配符掩码原理与实战:从子网掩码误区到精准网段匹配
2026/8/2 0:01:17
ID: 803753
周新闻
基于Springboot的企业门户网站(源码+LW+调试文档+讲解)
2026/8/2 0:00:11
ID: 803751
最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战
2026/8/2 0:00:17
ID: 803752
ACL通配符掩码原理与实战:从子网掩码误区到精准网段匹配
2026/8/2 0:01:17
ID: 803753