测试目标开放的端口只有80,888,和21,其中80端口访问是宝塔的404界面,888端口有nginx服务,访问403,扫了下目录没什么东西,简单的bypass也无法绕过,还有21端口是Pure-FTPd,求助一下大佬们有没有渗透思路,想学习一下,凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数
这种大概率是弃用的服务器,只部署了宝塔和ftpd服务,看一下80端口扫描一下有没有文件,888端口爆破一下目录看有没有文件,他服务都没搭建如果没有nday的话那确实挺麻烦的,爆破一下弱口令找nday看吧
探测一波没有什么业务上面没有什么资产估计就是废物了,21端口看看能不能跑出来弱密码,跑不出来你可以跑了
为中华之崛起而读书
Pure-FTPd 只能看看漏洞吧,好像有验证码不好爆破。
念念不忘,必有回响
T00ls名片:https://t00.ls/CXAQHQ