Visualizza messaggio singolo
Vecchio 12-06-2017, 17.42.20   #11
luca2
Forum supporter
 
Registrato: 22-01-2003
Messaggi: 1.698
luca2 promette bene
Rif: Filezilla server su Windows 10 in VMWare

Quota:
Inviato da LoryOne Visualizza messaggio
Esatto. Per default è così.
L'aggiornamento di un sito web avviene via FTP attraverso l'accesso con credenziali ad una specifica cartella o sottocartella di contenimento e, purtroppo, anche ad altri files di configurazione che possono contenere l'accesso (anche se non in chiaro, ma è solo questione di tempo) via password se non si agisce opportunamente per negarli.
La dove il directory traversal è inutile, si tenta con il classico overflow e l'ottenimento di una shell remota nello spazio utente entro il quale gira il server.
Se proprio il server web non è vulnerabile, si tenta con il server ftp.
Ma non divaghiamo oltre.
Riprovo stasera, leggendo gli articoli.
Intanto riporto questo log dal client:

Codice:
Errore:	Impossibile collegarsi al server
Stato:	In attesa di un nuovo tentativo...
Stato:	Risoluzione dell'indirizzo IP ftp.192.168.2.150 in corso
Stato:	Tentativo di connessione non riuscito con "EAI_NONAME - Nome nodo e nome server non forniti, o sconosiuti".
Errore:	Impossibile collegarsi al server
Stato:	Disconnesso dal server
Non so se può esserti utili.
Grazie ancora. Ciao
___________________________________

CPU CORE 2 DUO E6600, ASUS P5LD2/C R2.0, DDR2 4GB PC533 KINGSTON, SSD Crucial M500 120GB, NVIDIA GeForce GT 610
luca2 non è collegato   Rispondi citando