新聞中心
最近,安全研究人員Minxomat嘗試對全球所有的IPv4地址進(jìn)行一個(gè)FTP枚舉測試。經(jīng)過測試發(fā)現(xiàn),有796578個(gè)FTP登陸口令枚舉成功,可以進(jìn)行未經(jīng)授權(quán)訪問。在測試的過程中該研究人員主要是嘗試針對21號端口進(jìn)行匿名訪問,密碼為空。如果要通過字典枚舉賬號和密碼,那么這個(gè)數(shù)量會(huì)下降很多。

專注于為中小企業(yè)提供網(wǎng)站設(shè)計(jì)制作、成都做網(wǎng)站服務(wù),電腦端+手機(jī)端+微信端的三站合一,更高效的管理,為中小企業(yè)綏化免費(fèi)做網(wǎng)站提供優(yōu)質(zhì)的服務(wù)。我們立足成都,凝聚了一批互聯(lián)網(wǎng)行業(yè)人才,有力地推動(dòng)了上1000+企業(yè)的穩(wěn)健成長,幫助中小企業(yè)通過網(wǎng)站建設(shè)實(shí)現(xiàn)規(guī)模擴(kuò)充和轉(zhuǎn)變。
掃描器我們見過很多,但是這個(gè)掃描器有些與眾不同。Minxomat說道:“我一直想做一個(gè)可以掃描器,可以通過低配置的KVM進(jìn)行使用,也就是說這個(gè)掃描器不能依靠別的掃描框架,而是單純通過幾個(gè)簡單的腳本文件就可以執(zhí)行?!?/p>
我們來看看這個(gè)研究人員掃描這些FTP服務(wù)器的一些環(huán)境:
- 2GHz的處理器
- 2GB的內(nèi)存
- 10GB的HDD硬盤
- 1MB/s以下的網(wǎng)絡(luò)寬帶
這個(gè)實(shí)驗(yàn)環(huán)境的確是夠艱苦的,但是這個(gè)研究人員卻掃到了將近80萬個(gè)可以匿名訪問的FTP服務(wù)器。而且他的腳本還不斷在更新當(dāng)中,目前已經(jīng)可以掃描MongoDB,CouchDB,和Redis服務(wù)器。而他的研究表明,攻擊者只需要很小的資源,就可以造成非常大的破壞。Minxomat認(rèn)為,單純通過IPv4匿名連接FTP是非常不安全的。
目前這個(gè)掃描器已經(jīng)上線到GitHub,項(xiàng)目地址:GitHub
文章名稱:全球近80萬FTP服務(wù)器賬號可被未授權(quán)訪問
URL標(biāo)題:http://fisionsoft.com.cn/article/dpgcjpe.html


咨詢
建站咨詢
