タグ付けされた質問 「attack-vector」

3
空白を含むディレクトリに対するFTPディレクトリトラバーサル攻撃
私は、閉じた参照環境で制裁されたペンテストを実施しており、一見単純な問題に苦しんでいますが、現在は解決できません。 MS Windows OSで実行されている脆弱なFermitter FTPサーバーに対してディレクトリトラバーサル攻撃を実行しようとすると、システムルートでLISTを実行できます(アドレスとコンテンツリストは参照用にここで変更しました)。 # ftp 192.168.13.22 Connected to 192.168.13.22. 220 Femitter FTP Server ready. Name (192.168.13.22:root): 331 Password required for root. Password: 230 User root logged in. Remote system type is UNIX. Using binary mode to transfer files. ftp> ls ../../../../ 200 Port command successful. 150 Opening data …

1
たくさんのマシンが私の中にSSHで接続しようとし続けているときはどうすればいいですか?
過去数時間の間、中国からのたくさんのマシンが(おそらく、おそらく)rootとして私のマシンにSSH接続しようとしていて失敗しています。それらのIPのいくつか(すべて?)は以下のとおりです。 218.65.30.53 221.194.47.221 115.238.245.2 115.238.245.4 221.194.47.239 私はそれらをチェックするためにWebベースのwhoisを使っていて、悪用レポートのアドレスに書いています。どうすればいいですか。私のマシン上でそして一般的には?
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.