tip

Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks

Resume

Ikiwa una ufikiaji wa seva ya bounce FTP, unaweza kuifanya iombe faili za seva nyingine za FTP (ambapo unajua baadhi ya akidi) na kupakua faili hiyo kwenye seva yako mwenyewe.

Requirements

  • FTP akidi halali katika seva ya kati ya FTP
  • FTP akidi halali katika seva ya FTP ya Mwathirika
  • Seva zote zinakubali amri ya PORT (shambulio la bounce FTP)
  • Unaweza kuandika ndani ya directory fulani ya seva ya kati ya FRP
  • Seva ya kati itakuwa na ufikiaji zaidi ndani ya Seva ya FTP ya Mwathirika kuliko wewe kwa sababu fulani (hii ndiyo unayotarajia kutumia)

Steps

  1. Unganisha na seva yako mwenyewe ya FTP na fanya muunganisho kuwa passive (amri ya pasv) ili iweze kusikiliza katika directory ambapo huduma ya mwathirika itatuma faili
  2. Tengeneza faili ambayo itatumwa na seva ya kati ya FTP kwa seva ya Mwathirika (shambulio). Faili hii itakuwa maandiko ya wazi ya amri zinazohitajika kuthibitisha dhidi ya seva ya Mwathirika, kubadilisha directory na kupakua faili kwenye seva yako mwenyewe.
  3. Unganisha na Seva ya Kati ya FTP na pakia faili ya awali
  4. Fanya seva ya kati ya FTP kuanzisha muunganisho na seva ya mwathirika na kutuma faili ya shambulio
  5. Kamatia faili katika seva yako mwenyewe ya FTP
  6. Futa faili ya shambulio kutoka kwa seva ya kati ya FTP

Kwa maelezo zaidi angalia chapisho: http://www.ouah.org/ftpbounce.html

tip

Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks