// Posted by :ROOTAYYILDIZ



FTP(File Transfer Protocol) 21.port üzerinde çalışan TCP bazlı bir servistir. Website dosyalarını sunucuya atmak için kullanılır.Saldırgan bu protokole erişim sağladıktan sonra Önemli Dosyaları Çalabilir veya Uzaktan Kod Yürütebilir.
Çoklu proje geliştiren firmalarda ftp girişi genelde “anonymous”dur.Yani user=anonymous , password=xxx@hotmail.com(random bir e-postadır) olarak girilebilir.Servise bağlandıktan sonra temel linux komutları geçerlidir.Örneğin sistemde gerekli yetki mevcut ise “get x” komutu ile sistemdeki x dosyasını çekebiliriz.
Eğer FTP girişi anonymous değilse Kali Linux’da yüklü olarak gelen “Hydra” adlı tool ile Brute Force Yapabiliriz.Bunu terminali açarak şu şekilde yapıyoruz:
hydra -l ‘kullanıcı adı’ -P ‘Kullanılacak Şifre Wordlistinin Yolu’ ‘hedef ip adresi’ ftp -vV
Komutu ile Brute Force yapabiliriz.Brute Force doğru giriş bilgilerini bulduğu zaman yeşil bir şekilde ekrana yansıtacaktır.
Bu servise pentest yapmanın bir başka yolu ise Servisin versiyonuna uygun public edilmiş bir exploiti kullanarak sızmaktır.Bu işlemi bir sonraki yazımızda detaylı bir biçimde ele alacağız.

{ 1 Comments... read them below or add one }

  1. daha önceden araştırdıgım bir hack methodu sanırsam bu 21 port ftp attack fix yemiş vaziyette :D ama tabi bazı sitelerde mevcut olabilir hayla güzel konu eline saglık.

    YanıtlaSil

[ root ⚔ αyyιldιz ]