- Mesajlar
- 899
- Credits
- 6,805

Dosya transferi için kullanılan servistir. Açık metin bir protokoldür. Bu sebeple araya girme saldırıları gerçekleştirilebilir. Ayrıca, bu servis ile olan ağ trafik paketi ele geçirilirse, doğrudan kimlik bilgileri veya komutlar okunabilir.
Bu servise bağlantı kurmak için çeşitli yöntemler vardır.
Bu servisi kullanan çeşitli zafiyetli uygulamalar tespit edilebilir.
Bu servisi kullanan çeşitli zafiyetli uygulamalar da bulunmaktadır.
Servise ait temel temel yapılandırma dosyaları aşağıdaki gibidir.
Not: Oturum açıldıktan sonra dosya yükleme (PUT DosyaAdi.exe) veya indirme (GET DosyaAdi.txt; mget DosyaAdlari.txt) işlemleri gerçekleştirilebilir. Yüklenecek dosyanın bozulmadan eklenebilmesi için, bu dosya binary formatında ise “binary”, ASCII formatında ise “ascii” komutları ile mod değiştirilmelidir.
https://www.sans.edu/cyber-research/security-laboratory/article/attacks-browsing
KONUYU GÖRMEK İÇİN LİKE+YORUM ATABİLİRSİNİZ...
SAYGILARIMLA KOMANDER
Hidden content
Bu içeriği görebilmeniz için bu konuya cevap vermeniz gerekmektedir.
- Linux: ftp HedefIP
- Filezilla
- Winscp
Hidden content
Bu içeriği görebilmeniz için bu konuya cevap vermeniz gerekmektedir.
Hidden content
Bu içeriği görebilmeniz için bu konuya cevap vermeniz gerekmektedir.
Hidden content
Bu içeriği görebilmeniz için bu konuya cevap vermeniz gerekmektedir.
- /etc/vsftpd.conf –> Kullanıcı veya parola dosyasının yolu bulunabilir.
- /etc/pure-ftpd/proftpd.conf
- /etc/pure-ftpd/pureftpd.passwd
- ftp.conf
Not: Oturum açıldıktan sonra dosya yükleme (PUT DosyaAdi.exe) veya indirme (GET DosyaAdi.txt; mget DosyaAdlari.txt) işlemleri gerçekleştirilebilir. Yüklenecek dosyanın bozulmadan eklenebilmesi için, bu dosya binary formatında ise “binary”, ASCII formatında ise “ascii” komutları ile mod değiştirilmelidir.
Kaynaklar:
https://www.sans.edu/cyber-research/security-laboratory/article/attacks-browsing
KONUYU GÖRMEK İÇİN LİKE+YORUM ATABİLİRSİNİZ...
SAYGILARIMLA KOMANDER