靶机介绍:

  • 靶机一:Windows 2003 | 192.168.1.115

msf 内置 search 模块,在实战中,为了更快速的找到对应模块,它提供了 type 参数(未来会具体讲到模块参数),以 ftp 模块为例。

第四十二课:攻击FTP服务 - 图1

当然 msf 也内置了 nmap,来内网大量发现 FTP 存活主机,参数与使用与 nmap 一致。

第四十二课:攻击FTP服务 - 图2

msf 更多针对了 ftpd。

第四十二课:攻击FTP服务 - 图3

关于 ftp 的本地 fuzzer,更推荐的是本地fuzz,msf 做辅助 poc。

第四十二课:攻击FTP服务 - 图4

关于后期利用,poc编写,在未来的季中会继续讲述。