HTB/讨好
继续上一次的第二关
连接VPN的过程还是一样的,不在重复了!
PS:安全的ftp其实就是ssh+ftp,其实还可以使用ssl/tls。那样就是ftps,就像http加上ssl/tls变成https一样。
之所以说ftp协议不安全,因为他原本是一个透明传输协议,协议发送的信息都是明文透明的。容易受到中间人攻击和窃听。不论是ssh还是ssl/tls都是加密之后再通信,这样会安全不少,ssh使用RSA的公钥密码。ssl/tls使用公钥密码+对称密码结合
我们最熟悉的ping命令,其实就是发送icmp echo请求包,可以再wireshark上抓包检验
还是直接一个namp扫描端口,-V可以显示检测版本是vsftpd 3.0.3’
flag就是之前利用ftp登录的,将flag.txt文件get到本地就能看到了