FTP - 21
1. Liste de commandes basiques
Connexion à un serveur ftp :
Lister fichiers dans un serveur ftp
Récupérer un fichier dans un serveur ftp
2. Exploitation d’un serveur FTP mal configuré avec Metasploit :
3. Exploitation d’un serveur FTP mal configuré avec Metasploit :
4. FTP sniffing and Brute Force Attack :
5. Directory Traversal Attack
Une autre vulnérabilité FTP inclut les attaques de directory traversal dans lesquelles l’attaque réussie écrase ou crée des fichiers non autorisés qui sont stockés à l’extérieur du dossier racine Web.
6. Connexion anonyme
7. Connexion par le navigateur
Vous pouvez vous connecter à un serveur FTP à l'aide d'un navigateur (comme Firefox) en utilisant une URL comme :
8. Télécharger tous les fichiers à partir du FTP
8. FTP Bounce
Le FTP Bounce signifie Rebond FTP. C’est un cas de spoofing d’adresse IP. Elle est basée sur une utilisation de la commande PORT du protocole FTP lorsque le serveur FTP est en mode actif. En effet, cette commande permet de se connecter à n’importe quel autre serveur distant, et à un port donné. Dans ce cas, il est possible que la sécurité du serveur cible soit compromis, dans le cas ou il effectue une vérification des adresses IP d’origine. En effet, l’adresse IP que le serveur cible verra sera l’adresse IP du serveur FTP, et non de l’adresse IP de l’attaquant.
9. Fichiers de configuration
Last updated