B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
- Если Ваш вопрос не из разряда совета, то хороший тон прикладывать сразу скриншоты, а не ждать пока Вас об этом попросят.
вы бы правила прочли
Замени скрин, не надо светить исследуемый адрес.
Спасибо,что остались неравнодушным к моей проблеме, на 21 порту фтп, эксплоит прежде чем подключиться через фтп, подключается через другие порты, порт 80 это значение "RPORT" я изменю этот параметр на 21,но думаю ничего не выйдетЗамени скрин, не надо светить исследуемый адрес.
proftpd висит на 21 порту, а ты пробуешь на 80
Ничего не вышло, что же делать?Замени скрин, не надо светить исследуемый адрес.
proftpd висит на 21 порту, а ты пробуешь на 80
Есть варианты решения проблемы?- Если Ваш вопрос не из разряда совета, то хороший тон прикладывать сразу скриншоты, а не ждать пока Вас об этом попросят.
вы бы правила прочли
Apache на сервере запущен?Спасибо,что остались неравнодушным к моей проблеме, на 21 порту фтп, эксплоит прежде чем подключиться через фтп, подключается через другие порты, порт 80 это значение "RPORT" я изменю этот параметр на 21,но думаю ничего не выйдет
?- Если Ваш вопрос не из разряда совета, то хороший тон прикладывать сразу скриншоты, а не ждать пока Вас об этом попросят.
вы бы правила прочли
Подними эту версию фтп у себя локально и тестируй сколько влезет. Если уж так хочется "протестить" внешний ресурс, не надо хотя бы светить на форуме, это уголовная статья вообще то, оно тебе не надо)
я так и не увидел как эксплоит собиратся работать за пределами локалки))
Поясню пордобно:Я недавно скачал метасплоит, и попытался использовать эксплоит мод копи, чтобы использовать слабость фтп версии proftpd 1.3.5, после команды run выдает ошибку: "эксплоит не удался: В эксплоите ошибка"
Какая ошибка не уточняется
Попробуем привести аналогию)Помогите!
Как это проверить?Apache на сервере запущен?
Тоесть хотите сказать я указал неверный айпи?Поясню пордобно:
1. Про скрин с ресурсом почитай ТУТ
2. Про ошибку, нужны исходные данные (параметры)
3. Про эксплоит, суть в том(посмотрел бегло код) , что через уязвимость proftpd на сервер по указанному пути(путь должен быть указан в параметрах) заливается php-шелл, далее exec идёт через этот шелл, соответственно при не корректно пути шелл не зальется, при отсутствии web-сервера или php на нем exec не будет работать.
Какие искомые данные требуются?Попробуем привести аналогию)
Вы приходите в автосервис и говорите, что сломалась машина и показываете документы машины.
Так и тут, без искомых данных помочь не получится, об этом я уже писал выше( и не только я)
Этот параметр означает путь на файловой системе удалённого сервера, где располагается сайтЯ обнаружил параметр sitepath ,что означает этот параметр, какой сайт? О чём идёт речь? Я пытаюсь подключиться к игровому серверу...
Замени скриншот и прочитай законы, ссылку уже скидывал вышеКак это проверить?
Тоесть хотите сказать я указал неверный айпи?
Какие искомые данные требуются?
Что делать?я так и не увидел как эксплоит собиратся работать за пределами локалки))
Какой сайт?Этот параметр означает путь на файловой системе удалённого сервера, где располагается сайт
Обучение наступательной кибербезопасности в игровой форме. Начать игру!