如果你剛踏入滲透測試的世界,vsftpd 2.3.4 幾乎是每個人的「第一滴血」。它簡單到幾乎不需要任何技巧,卻完美地展示了一個真實世界中的供應鏈攻擊案例。
我用了nmap的指令顯示了所有port
看起來很多,我就只掃21
進入msfconsole,使用search指令
選擇1,為什麼呢因為它rank是excellent
然後用show options,看哪邊許要設定,這邊要設定的是攻擊機(LHOST),還有靶機(RHOSTS)
接著run就拿到root,getuid確認我有拿到
小結
vsftpd 2.3.4 是滲透測試入門最經典的練習目標。它雖然簡單,但涵蓋了滲透測試的完整流程:偵察 → 識別漏洞 → 利用 → 取得存取權限。更重要的是,它讓我們認識到供應鏈攻擊的威脅——即使是標榜「Very Secure」的軟體,也可能在分發管道上被動手腳。