- 1、本文档共29页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
课程导入FTP是一种文件传输协议,用户通过FTP服务可以从客户机向远程主机上传或下载文件,常用于网站代码维护、日常源码备份等。
如果攻击者通过FTP匿名访问或者破解弱口令获取登录FTP服务器的权限,将可直接上传攻击脚本来进一步渗透提权,直至控制整个网站服务器。课程导入
破解FTP口令脚本的编写
FTP服务环境在资源管理器地址栏中输入“”
FTP服务环境自动以匿名用户身份登录FTP服务器
FTP服务环境在空白处右键选择“登录”,会打开登录FTP的登录窗口
FTP服务环境输入登录的用户名和密码,也可登录到FTP服务器
编写脚本模拟客户端登录FTP服务器的过程
FTP口令破解脚本的设计思路使用之前的用户名和口令字典登录登陆成功用户名和口令正确将用户名和口令写入破解结果文件中
FTP口令破解脚本的设计思路定义了FTP类ftplib模块其中的函数可用来实现简单的ftp客户端,用于上传或下载文件
模拟FTP客户端访问FTP服务器FTP类的使用f=ftplib.FTP(host=,user=,passwd=,acct=,timeout=None,source_address=None)
模拟FTP客户端访问FTP服务器FTP类的使用f=ftplib.FTP(host=,user=,passwd=,acct=,timeout=None,source_address=None)FTP服务器的域名或IP地址默认情况下,该参数为空
模拟FTP客户端访问FTP服务器FTP类的使用f=ftplib.FTP(host=,user=,passwd=,acct=,timeout=None,source_address=None)登录FTP服务器的用户名和密码该参数默认为空
模拟FTP客户端访问FTP服务器FTP类的使用f=ftplib.FTP(host=,user=,passwd=,acct=,timeout=None,source_address=None)提供记账信息accountinginformation仅少数系统实现了该特性
模拟FTP客户端访问FTP服务器FTP类的使用f=ftplib.FTP(host=,user=,passwd=,acct=,timeout=None,source_address=None)指定连接超时的时间
模拟FTP客户端访问FTP服务器FTP类的使用f=ftplib.FTP(host=,user=,passwd=,acct=,timeout=None,source_address=None)一个(host,port)元组用来指定客户端的源地址和源端口这两项默认也为None
模拟FTP客户端访问FTP服务器使用FTP类定义创建一个FTP对象使用FTP类中的函数与FTP服务器进行交互
模拟FTP客户端访问FTP服务器函数参数说明说明connect(host=,port=0,timeout=None,source_address=None)host:FTP服务器地址;port:FTP服务端口号,默认端口为21;timeout:指定连接超时的时间,若不指定则使用全局超时参数;source_address是一个(host,port)元组,用来指定客户端的源地址和源端口。用于连接FTP服务器。login(user=anonymous,passwd=,acct=)user:指定登录的用户名,若未指定则使用匿名用户anonymouspasswd:指定登录的口令acct:记账信息在连接FTP服务器时用以验证使用getwelcome()连接成功返回“welcome”信息。sendcmd(cmd)cmd:要发送的原始命令发送简单命令给服务器,并返回相应字符串什么是FTP原始命令?
经过客户端程序优化后的命令模拟FTP客户端访问FTP服务器客户端FTP服务器
模拟FTP客户端访问FTP服务器FTP类的函数名国际标准文件定义了FTP原始命令cmd参数由FTP函数名了解函数的功能在cmd参数中设置相应的命令
模拟FTP客户端访问FTP服务器FTP原始命令命令功能描述CWDdirpath改变服务器上的工作目录DELEfilename删除服务器上的指定文件LISTname如果是文件名列出文件信息,如果是目录则列出文件列表MKDdirectory在服务器上建立指定目录NLSTdirectory列出指定目录内容PASSpassword系统登录密码PWD显示当前工作目录QUIT从FTP服务器上退出登录RETRfilename从服务器上找回(复制)文件STORfilename储存(复制)文件到服务器上USERuse
您可能关注的文档
- 《Python程序设计》试卷及答案 共3套.doc
- 《Python程序设计》试卷及答案 A试卷 .doc
- 《Python程序设计》试卷及答案 B试卷 .doc
- 《Python程序设计》试卷及答案 C试卷 .doc
- 《Python程序设计》 A试卷.doc
- 《Python程序设计》B试卷.doc
- 《Python程序设计》C试卷.doc
- 《Python程序设计》试卷A答案.docx
- 《Python程序设计》试卷B答案.doc
- 《Python程序设计》试卷C答案.docx
- 2025年广西中考地理二轮复习:专题四+人地协调观+课件.pptx
- 2025年广西中考地理二轮复习:专题三+综合思维+课件.pptx
- 2025年中考地理一轮教材梳理:第4讲+天气与气候.pptx
- 第5讲+世界的居民课件+2025年中考地理一轮教材梳理(商务星球版).pptx
- 冀教版一年级上册数学精品教学课件 第1单元 熟悉的数与加减法 1.1.6 认识1-9 第6课时 合与分.ppt
- 2025年中考一轮道德与法治复习课件:坚持宪法至上.pptx
- 2025年河北省中考一轮道德与法治复习课件:崇尚法治精神.pptx
- 八年级下册第二单元+理解权利义务+课件-2025年吉林省中考道德与法治一轮复习.pptx
- 精品解析:湖南省娄底市2019-2020学年八年级(上)期中考试物理试题(原卷版).doc
- 2025年中考地理一轮教材梳理:第10讲+中国的疆域与人口.pptx
文档评论(0)