上一篇文章介紹了通過(guò)PowerShell批量掃描IP段和端口,在PSNet程序集中添加了Invoke-ScanIPPort函數(shù),這里盡管掃描到了指定IP端中監(jiān)聽(tīng)的端口,但是未對(duì)端口和相應(yīng)的程序進(jìn)行對(duì)應(yīng),正如我們所知一些常用的應(yīng)用程序使用的默認(rèn)端口是固定的,通過(guò)收集對(duì)應(yīng)關(guān)系會(huì)便于實(shí)現(xiàn)批量對(duì)IP范圍中存在的業(yè)務(wù)進(jìn)行確認(rèn),這個(gè)功能我們將會(huì)在后續(xù)的文章中進(jìn)行介紹。
在掃描到某些特定端口之后,我們接下來(lái)就需要尋找到這個(gè)端口對(duì)應(yīng)業(yè)務(wù)的弱密碼和常見(jiàn)密碼,通過(guò)對(duì)默認(rèn)密碼的掃描,如果嘗試出了正確的密碼,很多時(shí)候我們能找到滲透測(cè)試時(shí)的重要突破口。對(duì)可以作為滲透測(cè)試時(shí)的弱密碼攻擊的方向通常有ftp、mysql、sqlserver、oracle、telnet、ssh、Tomcat、Weblogic等等,如果能在掃描到此類服務(wù)后,快速通過(guò)統(tǒng)一的方法掃描到弱密碼將會(huì)大大加快對(duì)敏感信息和權(quán)限提升的進(jìn)度。本文和后續(xù)的文章將會(huì)試圖通過(guò)PowerShell實(shí)現(xiàn)對(duì)上述潛在攻擊點(diǎn)的弱密碼嘗試,本文首先針對(duì)ftp的密碼 嘗試。
在PSNet程序集中繼續(xù)進(jìn)行擴(kuò)展,在$env:PSSpace/PSNet/TCPOp/下創(chuàng)建名為Invoke-FtpLogin.ps1的腳本用于在傳入指定ftp地址、用戶名和密碼后返回是否登錄成功。
同時(shí)在$env:PSSpace/PSNet/PSNet.psm1中添加對(duì)Invoke-FtpLogin.ps1程序文件的應(yīng)用,便于在PowerShell初始化時(shí)同時(shí)初始化此函數(shù) :
下面說(shuō)明此函數(shù)中相關(guān)參數(shù)的作用:
此腳本的調(diào)用方式:
執(zhí)行效果如下:
能看到存在匿名用戶的情況下輸入ftp主機(jī)地址即可登錄,而輸入ftp對(duì)應(yīng)的密碼則只有輸入正確值才會(huì)顯示正常。
代碼如下:
Write-Host "Get FTP site dir listing..."
# Do directory listing
$FTPreq = [System.Net.FtpWebRequest]::Create($Site)
$FTPreq.Timeout = $TimeOut # msec (default is infinite)
$FTPreq.ReadWriteTimeout = $ReadWriteTimeout # msec (default is 300,000 - 5 mins)
$FTPreq.KeepAlive = $false # (default is enabled)
$FTPreq.Credentials = New-Object System.Net.NetworkCredential($User,$Pass)
$FTPreq.Method = [System.Net.WebRequestMethods+FTP]::ListDirectory
try
{
$FTPres = $FTPreq.GetResponse()
Write-Host "$User _ $Pass OK"
$success = $true
#Write-Host $FTPres.StatusCode -nonewline
#Write-Host $FTPres.StatusDescription
$FTPres.Close()
}
catch
{
Write-Host "FAILED: $_"
$success = $false
}
}
標(biāo)簽:臨汾 天水 疫苗接種 汕頭 喀什 襄陽(yáng) 南昌 湘潭
巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《PowerShell腳本開(kāi)發(fā)之嘗試登錄ftp》,本文關(guān)鍵詞 PowerShell,腳本,開(kāi),發(fā)之,嘗試,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。