首先创建机器
任务一
三个字母的首字母缩写FTP代表什么?
file transfer protocol
任务二
从架构上讲,FTP使用什么通信模型?
client-server model
任务三
一个流行的GUI FTP程序的名称是什么?
filezilla
任务四
FTP服务通常在哪个端口上活动?
21 tcp
任务五
FTP安全版本的首字母缩略词是什么?
sftp
任务六
我们可以使用什么命令来测试与目标的连接?
ping
任务七
通过扫描,目标上运行的FTP版本是什么?
vsftpd 3.0.3
任务八
通过扫描,目标上运行的是什么操作系统类型?
unix
FLAG
通过匿名(anonymous)的方式登录ftp
通过ls命令查看文件,通过get命令将文件下载到本地,通过bye命令可以退出
在本地查看flag.txt文件内容。
OK~完成
拓展知识:
一、根据nmap扫描到的版本号,可以搜索版本是否存在已知的漏洞和利用方式。
Exploit Database - Exploits for Penetration Testers, Researchers, and Ethical Hackers
二、
B/S模型
客户端通过浏览器,浏览web服务器上的网页,这样的模型叫bs模型,b指客户端browser,s指服务端server。在客户端和浏览器端之间走的报文是http协议(即超文本传输协议)
C/S模型
客户端(client)发报文,服务器(server)收报文,服务器收到报文之后处理。这与bs模式没有很大区别,只不过是c与s间可以自定义数据传送报文。cs模式一般走的协议是tcp协议
三、nmap使用手册
跟随B站大佬做题:渗透测试学习日记之第二天:Fawn_哔哩哔哩_bilibili