成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全球近80萬FTP服務器賬號可被未授權訪問

安全
Minxomat研究表明:攻擊者只需要很小的資源,就可以造成非常大的破壞。單純通過IPv4匿名連接FTP是非常不安全的。

最近,安全研究人員Minxomat嘗試對全球所有的IPv4地址進行一個FTP枚舉測試。經過測試發(fā)現(xiàn),有796578個FTP登陸口令枚舉成功,可以進行未經授權訪問。在測試的過程中該研究人員主要是嘗試針對21號端口進行匿名訪問,密碼為空。如果要通過字典枚舉賬號和密碼,那么這個數(shù)量會下降很多。

[[171868]]

掃描器我們見過很多,但是這個掃描器有些與眾不同。Minxomat說道:“我一直想做一個可以掃描器,可以通過低配置的KVM進行使用,也就是說這個掃描器不能依靠別的掃描框架,而是單純通過幾個簡單的腳本文件就可以執(zhí)行。”

我們來看看這個研究人員掃描這些FTP服務器的一些環(huán)境:

  • 2GHz的處理器
  • 2GB的內存
  • 10GB的HDD硬盤
  • 1MB/s以下的網絡寬帶

這個實驗環(huán)境的確是夠艱苦的,但是這個研究人員卻掃到了將近80萬個可以匿名訪問的FTP服務器。而且他的腳本還不斷在更新當中,目前已經可以掃描MongoDB,CouchDB,和Redis服務器。而他的研究表明,攻擊者只需要很小的資源,就可以造成非常大的破壞。Minxomat認為,單純通過IPv4匿名連接FTP是非常不安全的。

目前這個掃描器已經上線到GitHub,項目地址:GitHub

責任編輯:武曉燕 來源: FreeBuf
相關推薦

2009-10-27 13:44:04

linux FTP服務

2010-06-30 14:41:08

Serv-UFTP服務器

2011-03-07 17:04:02

ProftpdFTP

2009-08-26 09:29:47

服務器電源

2020-07-24 10:31:34

未授權訪問漏洞

2024-02-20 14:18:13

2011-03-15 16:03:32

MySQL授權表服務器

2009-09-28 09:22:08

配置服務器未經授權的網絡訪問

2009-02-27 13:22:00

2024-01-04 16:37:03

2011-07-27 10:30:27

2019-02-26 16:20:52

FTP服務器

2010-07-01 12:22:40

ftp命令FTP協(xié)議

2020-11-18 14:12:25

服務器數(shù)據(jù)中心

2011-02-25 16:14:09

proftpdftp

2011-02-25 15:50:49

2010-05-18 14:34:41

IIS服務器

2011-03-07 13:36:16

2010-07-02 10:45:46

FTP服務器登錄

2010-08-25 21:25:41

DHCP服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 二区av | 91av在线免费观看 | 九九热精品视频 | 91超碰在线 | 中文成人在线 | 精品国产欧美一区二区三区成人 | 欧美日韩成人在线 | 日韩在线小视频 | 日韩高清一区二区 | 免费av电影网站 | 亚洲成人福利在线观看 | 精品久久久久久亚洲精品 | 91成人在线 | 欧美综合色 | 久久精品这里 | 91成人免费观看 | 人人种亚洲 | 国产精品特级毛片一区二区三区 | 欧美4p | 美女网站视频免费黄 | 日本爱爱视频 | 亚洲一区 | 日韩一区二区三区在线视频 | 涩涩视频在线观看 | 国产激情偷乱视频一区二区三区 | 久久午夜精品 | 天天玩天天操天天干 | 秋霞在线一区 | 久久高清精品 | 精品国产乱码久久久久久牛牛 | 久草精品视频 | 91传媒在线观看 | 天天操妹子 | 精品国产91亚洲一区二区三区www | 免费特黄视频 | 久久麻豆精品 | 久久黄色精品视频 | 国产午夜精品理论片a大结局 | 亚洲一区二区av | www.五月天婷婷.com | 久久黄色精品视频 |