ftp 破解 暴力破解ftp口令

0x00前言FTP是一种文件传输协议,用户可以通过它从客户端程序向远程主机上传或下载文件。常用于网站代码维护和日常源码备份。如果攻击者通过FTP匿名访问,或者通过弱密码获得FTP权限,就可以直接上传webshell,进一步渗透和认领权力,直至控制整个网站服务器。0x01紧急情况从...

0x00前言

FTP是一种文件传输协议,用户可以通过它从客户端程序向远程主机上传或下载文件。常用于网站代码维护和日常源码备份。如果攻击者通过FTP匿名访问,或者通过弱密码获得FTP权限,就可以直接上传webshell,进一步渗透和认领权力,直至控制整个网站服务器。

0x01紧急情况

从昨天开始,网站的响应速度变得很慢,登录时网站服务器非常卡。重启服务器可以保证一段时间的正常访问。网站的响应状态时快时慢,大部分时间都是慢的。针对网站服务器异常,系统日志,网站日志,是我们调查处理的重点。查看Window安全日志,我们发现大量登录失败记录:

0x02日志分析

安全日志分析:

安全日志记录事件审计信息,包括用户身份验证(登录、远程访问等。)以及特定用户在认证后对系统做了什么。

打开安全日志,点击右侧过滤当前日志,在事件ID中填写4625,事件ID为4625,事件数量为177007。从这个数据可以看出,服务器规则被暴力破解了:

进一步使用Log Parser对日志中提取的数据进行分析,发现攻击者使用了大量用户名进行blast,如用户名:FXX,进行了17826次密码尝试。攻击者基于域名信息“FXX”,构建了一系列用户名字典,有针对性地进行爆破,如下图所示:

这里,我们注意到登录类型是8。让我们看看登录类型8是什么意思。

登录类型8: NetworkCleartext

这种登录表示这是一种类似于Type 3的网络登录,但是这种登录的密码是通过明文在网络上传输的。不允许WindowsServer服务通过明文身份验证连接到共享文件夹或打印机。据我所知,这种登录类型只有在使用Advapi从ASP脚本登录或者用户使用基本身份验证登录IIS时才会出现。Advapi将在“登录过程”列中列出。

我们推测可能是FTP服务。通过检查端口服务和采访管理员,我们确认服务器确实向公共网络开放了FTP服务。

另外,日志并没有记录暴力破解的IP地址。我们可以使用Wireshark来分析捕获的流量,并获得正在被攻击的IP:

通过对近期管理员登录日志的分析,如下:

管理员正常登录,未发现登录时间和ip异常。这里的登录类型是10,这意味着远程管理桌面登录。

另外,通过查看FTP站点,发现只有一个测试文件,与站点目录不在同一个目录下,进一步验证了FTP暴力破解并不成功。

应急措施:1。关闭外部网络2的FTP端口映射。删除本地服务器的FTP测试。

0x04处理措施

FTP暴力破解还是很常见的。如何保护服务器免受暴力破解攻击,本文总结了几种措施:

1、禁止使用FTP传输文件,若必须开放应限定管理IP地址并加强口令安全审计(口令长度不低于8位,由数字、大小写字母、特殊字符等至少两种以上组合构成)。2、更改服务器FTP默认端口。3、部署入侵检测设备,增强安全防护

本文来自曼文投稿,不代表舒华文档立场,如若转载,请注明出处:https://www.chinashuhua.cn/24/508166.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
() 0
上一篇 04-17
下一篇 04-17

相关推荐

  • 华为智慧屏语音唤醒口令是什么

    首先通过蓝牙将手表与手机连接,然后打开手机APP华为运动健康,步骤2,然后点击添加设备连接手表,步骤3,手表与手机连接成功后,按住手表的按钮,然后表盘上就会弹出开启语音助手的提示,表示开启成功,步骤4跟随;华为智能屏的华为语音唤醒密码是什么?华为智能屏的唤醒词是

    2023-07-28 10:15:01
    252 0
  • 迅雷口令怎么用

    再次输入您的用户名和密码来解决问题!通常,该问题的原因是用户名或密码不正确。如果你要等待的ftp是可用的,并且你有那个用户名,基本上就是密码输入不正确。多试几次。祝你好运。您好,您可以查看迅雷的设置,或者卸载并重装迅雷。首先,下载迅雷软件,打开。在搜索框中搜

    2023-07-16 02:44:01
    652 0
  • 《我的侠客》礼包码2022年4月1日 4月1日口令码

    4月1日我的骑士密码是多少?我所在的侠客俱乐部会不定期发放密码兑换码,玩家可以在游戏中兑换获得大量奖励。接下来,小编给大家带来我2022年4月1日的密码,希望能帮到你。我的侠客4月1日密码一、最新交易代码今天的密码尚未更新。最新交换码:花开正盛。这种礼包是一次性的,

    2023-07-04 21:39:01
    434 0
  • 卧龙吟2口令码大全最新2022

    卧龙吟2的密码是多少?卧龙吟2密码码可以兑换很多物资和补给,帮助玩家在前期获得更多奖励。不错的***游戏网边肖带来最新的2022卧龙隐2的密码,希望对大家有所帮助。卧龙印2密码码最新20221.密码代码:WLY222和WLY666。2.进入游戏后,点击右上角卧龙WTO更多福利进入密码兑换处

    2023-06-25 15:15:01
    909 0

评论列表

联系我们

在线咨询: QQ交谈

邮件:admin@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信