Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung | ||
faecher:informatik:oberstufe:netzwerke:basic_pentesting1:start [05.06.2025 07:52] – [Variante 1: ProFTPD] Frank Schiebel | faecher:informatik:oberstufe:netzwerke:basic_pentesting1:start [05.06.2025 08:06] (aktuell) – [Informationsbeschaffung Runde 1] Frank Schiebel | ||
---|---|---|---|
Zeile 4: | Zeile 4: | ||
Die [[https:// | Die [[https:// | ||
- | |||
- | ===== Walkthrough ===== | ||
Die virtuelle Maschine hat verschiedene Sicherheitslücken, | Die virtuelle Maschine hat verschiedene Sicherheitslücken, | ||
- | ==== Variante 1: ProFTPD ==== | + | ===== Variante 1: ProFTPD ===== |
+ | |||
+ | ==== Informationsbeschaffung Runde 1 ==== | ||
Zunächst verschafft man sich einen Überblick über die Netzwerkeinstellungen und Adressen, der Befehl '' | Zunächst verschafft man sich einen Überblick über die Netzwerkeinstellungen und Adressen, der Befehl '' | ||
Zeile 35: | Zeile 36: | ||
Nun versuchen wir, mehr Informationen über die eingesetzte Software auf dem Server zu erhalten, dazu verwenden wir erneut '' | Nun versuchen wir, mehr Informationen über die eingesetzte Software auf dem Server zu erhalten, dazu verwenden wir erneut '' | ||
- | '' | + | '' |
+ | |||
+ | * Die Option '' | ||
+ | * Die Option '' | ||
+ | |||
+ | Das Ergebnis sieht so aus: | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Wir sehen jetzt zu den offenen Ports jeweils, welches Programm in welcher Version für den entsprechenden Dienste eingesetzt wird und einige weitere Informationen, | ||
+ | <callout type=" | ||
+ | |||
+ | Diese Informationen ermöglicht es uns, zu überprüfen, | ||
+ | </ | ||
+ | |||
+ | ==== Angriff ==== | ||
+ | |||
https:// | https:// |