Levin`

Gölge
Joined
Feb 12, 2020
Credits
1,053
Rating - 0%
Umarım Beğenirsiniz
View hidden content is available for registered users!

bugün sizlere ftp serverlerinden kullanıcı adı ve parola tespitinden bahsedicegim.Bu ftp servislerine dosya yüklüyebilir site üzerinden erişim saglıyabilirsiniz. Biz bu ıd-ve parolayı bulmak için kaba kuvet saldırısı brute forceyi deniyeceğiz.



Kod:
Platform: Kali Linux

Kod:
Kullanıcağımız Program: Hydra

Bize Lazım olan: FTP Server İp Adresi , Admin Kullanıcı adı Wordlist , Parola Wordlist



Linuxta kurulu olarak gelir. Her hangi bir kurulum yapmanıza gerek yok.Fakat elinizde bir wordlist olması gerekiyor. Admin wordlist , Password (şifre) wordlistiniz olması gerekir.Bu wordlistleri internet üzerinden bulabilirsiniz.





Uçbirimi Açalım Uç birime giriceğimiz Komut:

Kod:
hydra -L /root/Desktop/username.txt -P /root/Desktop/password.txt 192.161.2.54 ftp
Kod:
-P parolaların oldugu wordlist.
Kod:
-L Login wordlist.
Kod:
192.161.2.54 buraya FTP serverinin ip adresini giriniz.


/root/Desktop/username.txt bu kısımlara elinizde bulunan wordlistlerin yolunu belirtiniz.



Biraz bekliyoruz. Hedef sitede Portu tespit eder. Portu tespit ettikten sonra porta saldırı düzenler. Wordlistinizi tespit edip ekrana yansıtıyor.



Wordlistleri dener sonrasında Bulursa kullanıcı adı ve şifreyi Uçbırıme 21 host: x Login: x Password: x Şeklinde belirtir.



Ve bu şekilde deneme yanılma yöntemiyle hedef sitenin FTP şifresini bulabiliriz.


 

Users who are viewing this thread

Top