Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
приватные файлы по анонимному входу на фтп ))))))))))) красаваЕщё можно файлы слить приватные.
[doublepost=1510757661,1510757597][/doublepost]Попробуй авторизоваться через логин anonymous и любой пароль.
Все зависит от прав анонима на сервер, больше шанса провести DoS атаку.
1) Смторим версию FTP и ищем под него эксплоит и уязвимости, возможно именно эта верси + аноним = получения привилегий в системе.
2) Заходим на сервер и проверяем что там есть и какие права.
1) Эксплоиты, некоторые, не будут работать в определенной среде - виртулка, сеть на сеть, на выходе роутер. Хотим нормально пентестить - ставим все на живое
2) Эксплоиты уже устарели и не актуальны, а свежих никто не даст - пора понять.
3) Можно изменить банер сервера и он будет совсем не тот, что указан там.
3) а что нибудь поинтереснее сделать, я так понял, представляется маловозможным?
Я имел ввиду - админ может изменить название сервера при выводе.
Вариантов иных нет - не можем сами писать, идем покупать на рынок эксплоит, если есть.
может подскажите какие то другие интересные уязвимости, возможные к реализации на данном сервере (прилагаю скан nmap)
Обучение наступательной кибербезопасности в игровой форме. Начать игру!