Como fazer um deface via ftp com brute force
Para sua compreesão, é necessário vc saber alguns requisitos básicos como:
*Se o site alvo roda serviços de ftp
*Conhecimentos básicos sobre ftp
AVISO:
Escrevi o tópico direcionado ao pessoal que esta chegando agora(que são muitos), e para aqles que gostam mais e mais de aprender.Se vc se considera um hacker arrogante “elite” ignore esse texto.—-Downloads e links exteriors vc encontrará no final do tópico
->O ftp é um serviço usado a bastante tempo para transferências de arquivos para hosts remotos(up e download).Ele usa a porta 21 como padrão.E nosso propósito aqui será de mostrar basicamente como você pode ganhar acesso à esse host remoto.
->Atacando via Brute-force
Leve em conta as seguintes considerações:
ALVO: www.essesitenãoexiste.com
IP: 189.25.78.145
SCANNER: por um bom scanner descobrimos que o servidor usa ftp sim(não precisa ser necessariamnte anônimo), o servidor é o pure ftpd 1.0
Com nossa máquina cujo sistema operacional é o Windowns XP sp2, vamos ao MS-DOS -> Digitamos FTP -> Digite help e pressione “enter”.
Aparecerá então uma lista c0mo essa: user : nome do usuário para logar-se pass : senha do usuário para logar-se get : faz download de um arquivo específico put : faz download de um arquivo rename : renomeia o arquivo especificado cd : muda de diretótio cd.. : sobe um diretório acima disconnect : finaliza conexão ftp dir : lista os diretórios do servidor open : abre uma conexão em ftp bye : fixa a conexão e sai do prompt
Bom, vamos por em prática, começando por exemplo a rodar o scanner “nmap” e vamos a descobrir o sistema operacional do site, que na ocasião é “Linux Ubuntu 7.10″
Vamos novamente(agora que você já sabe como chegar lá) ao prompt do ftp.
MÃOS NA MASSA:
Já no prompt FTP, vamos abrir uma conexão com nosso alvo, para isso siga o exemplo: o 189.25.78.145 [enter]
Nisso, será pedido o login.