摘要: FTP工作原理及内网用端口映射方式建FTP的注意事项--------------------------------------------------------------------------------发表时间:2007-3-2422:00:51被阅览数:2317次作者:腾达电脑文字〖大中小〗自动滚屏(右键暂停)您是否正准备搭建自己的FTP网站?您知道FTP协议的工作机制吗?您知道什么是... 阅读全文
posted @ 2009-11-18 18:31 下里巴人or知己 阅读(1094) 评论(0) 推荐(0) 编辑
摘要: 如果你有一个ASP.Net的webshell,那么恭喜你,至少权限比ASP的webshell大些。因为ASP.Net支持Socket,所以可以利用端口复用实现端口劫持。下面就是劫持21端口的ASP.Net代码,因为FTP协议传文件会新开端口,就没有用中间人方式而是拿到密码之后直接返回421错误。当然,Windows2003及之后的系统都不再支持端口复用了。以下是引用片段:<%@PageLan... 阅读全文
posted @ 2009-11-18 18:30 下里巴人or知己 阅读(250) 评论(0) 推荐(0) 编辑
摘要: Serv-U的反弹攻击及其利用时间:2006-12-2011:09来源:中国网管联盟作者:网管整理点击:899次FTP反弹攻击(FTPBounceAttack)是很古老的技术了,居然能在我们的信息安全教材上找得到介绍,可见其确实年代久远。所谓FTP反弹攻击就是利用FTP协议的PORT命令将数据发送到第三方,这样就可以利用FTP服务器实现对其他机器的端口扫描和发送数据了。由于这种攻击的存在,所以FT... 阅读全文
posted @ 2009-11-18 18:28 下里巴人or知己 阅读(225) 评论(0) 推荐(0) 编辑