Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung | ||
faecher:informatik:oberstufe:netzwerke:basic_pentesting1:start [05.06.2025 07:42] – [Variante 1: ProFTPD] Frank Schiebel | faecher:informatik:oberstufe:netzwerke:basic_pentesting1:start [05.06.2025 08:06] (aktuell) – [Informationsbeschaffung Runde 1] Frank Schiebel | ||
---|---|---|---|
Zeile 4: | Zeile 4: | ||
Die [[https:// | Die [[https:// | ||
- | |||
- | ===== Walkthrough ===== | ||
Die virtuelle Maschine hat verschiedene Sicherheitslücken, | Die virtuelle Maschine hat verschiedene Sicherheitslücken, | ||
- | ==== Variante 1: ProFTPD ==== | + | ===== Variante 1: ProFTPD ===== |
+ | |||
+ | ==== Informationsbeschaffung Runde 1 ==== | ||
Zunächst verschafft man sich einen Überblick über die Netzwerkeinstellungen und Adressen, der Befehl '' | Zunächst verschafft man sich einen Überblick über die Netzwerkeinstellungen und Adressen, der Befehl '' | ||
Zeile 21: | Zeile 22: | ||
{{ : | {{ : | ||
- | Es gibgt also poentiell 4 Angriffsziele in unserem Netz - um INformationen zu den einzelnen Hosts zu erhalten untersucht man sie einzeln mit '' | + | Es gibgt also poentiell 4 Angriffsziele in unserem Netz - um INformationen zu den einzelnen Hosts zu erhalten untersucht man sie einzeln mit '' |
+ | |||
+ | < | ||
+ | Port 21 - FTP | ||
+ | Port 22 - SSH | ||
+ | Port 80 - http | ||
+ | </ | ||
+ | |||
+ | Es gibt nur ein Maschine, die genau diese Kombination aus Ports geöffnet hat, die mit der IP-Adresse **192.168.66.102**. Im Weiteren werden wir also mit dieser IP Adresse " | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Nun versuchen wir, mehr Informationen über die eingesetzte Software auf dem Server zu erhalten, dazu verwenden wir erneut '' | ||
+ | |||
+ | '' | ||
+ | |||
+ | * Die Option '' | ||
+ | * Die Option '' | ||
+ | |||
+ | Das Ergebnis sieht so aus: | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Wir sehen jetzt zu den offenen Ports jeweils, welches Programm in welcher Version für den entsprechenden Dienste eingesetzt wird und einige weitere Informationen, | ||
+ | <callout type=" | ||
+ | |||
+ | Diese Informationen ermöglicht es uns, zu überprüfen, | ||
+ | </ | ||
+ | |||
+ | ==== Angriff ==== | ||
https:// | https:// |