服务器漏洞怎么修复FTP漏洞弱口令该怎么修复?

VIP专享文档是百度文库认证用户/机構上传的专业性文档文库VIP用户或购买VIP专享文档下载特权礼包的其他会员用户可用VIP专享文档下载特权免费下载VIP专享文档。只要带有以下“VIP專享文档”标识的文档便是该类文档

VIP免费文档是特定的一类共享文档,会员用户可以免费随意获取非会员用户需要消耗下载券/积分获取。只要带有以下“VIP免费文档”标识的文档便是该类文档

VIP专享8折文档是特定的一类付费文档,会员用户可以通过设定价的8折获取非会員用户需要原价获取。只要带有以下“VIP专享8折优惠”标识的文档便是该类文档

付费文档是百度文库认证用户/机构上传的专业性文档,需偠文库用户支付人民币获取具体价格由上传人自由设定。只要带有以下“付费文档”标识的文档便是该类文档

共享文档是百度文库用戶免费上传的可与其他用户免费共享的文档,具体共享方式由上传人自由设定只要带有以下“共享文档”标识的文档便是该类文档。

关于FTP弱口令扫描的,懂行的高手来麻烦解答一下

经常见有人搞一些FTP弱口令扫描,就算扫到了帐号和密码有什么用呢?

你能登录FTP空间,上传一些程序,但是你有FTP的IP,FTP的帐号,FTP的密码,上传文件和程序有什么用呢?

又不知道域名,通过IP不一定能直接访问到.通过IP反查,如果是虚拟主机的话,一个IP绑定许多域名,还要一个个试试?大牛们,是怎么通过拿到FTP帐号和密码,知道他的域名的?以便上传程序可以访问到呢

我是小菜按照我的思路我会做如下:

2、通过一些模板之类的头部、foot等。

4、如果是非主流程序我会通过inurl

@0ps 批量爆破~这种效率太低了吧?

以前大部分都是为了挂黑链、挂马现在十个九个是菠菜。而做这些根本鈈需要确认域名只管干。只要量基数大了,就算比例再小也会很客观否则批量就失去意义了。

@Ph4nt0m 那就是说计算挂上了黑链也不知道是掛在了哪个站点上了

@zeuser 是的就像批来的webshell 有时候都不知道挂到哪个网站上去了。见目录找到 index.XXX 之类的就开干了。

@Ph4nt0m @0ps 虽然我没有WB但是我仍然感謝你们对我的解答,再次表示感谢

博主 (统治全球奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 11:18

都是直接从搜索引擎抓取域名,然后拿字典批量扫这样成功率还可以,然后批量上传木马……

我要回帖

更多关于 服务器漏洞怎么修复 的文章

 

随机推荐