Preguntas con etiqueta 'ftp'

1
respuesta

WordPress está solicitando que se actualice mi contraseña de FTP. ¿Es este comportamiento oficial o estoy comprometido?

Estoy ejecutando un servidor personal de WordPress y tengo 3 actualizaciones pendientes: Actualización de WP de 4.2.2 a 4.3.1. Actualización del complemento Akismet a 3.1.5 que trata los problemas de XSS. Actualización del tema de veinte...
hecha 17.10.2015 - 00:53
1
respuesta

Cómo usar una condición OR con el contenido de una regla de snort

Comprendo que si especifica varios contenidos, la regla solo se activa si se cumplen TODAS las condiciones del contenido. Pero quiero crear una regla que se activará incluso si se detecta alguna de las palabras clave de contenido. Tenga en cu...
hecha 14.02.2014 - 21:02
1
respuesta

¿Inyección de scripts en diferentes servidores de alojamiento = FTP hacking?

He estado viendo exactamente el mismo script inyectado en varios de mis sitios web durante las últimas semanas. Hoy me doy cuenta de que estos sitios web no comparten los mismos servidores de alojamiento, pero los ataques (1) que comenzaron al m...
hecha 19.03.2013 - 06:16
1
respuesta

Exploración de puertos de Nmap y rebote de FTP

Supongamos que hay una red de máquinas, y hay un servidor con servidor ftp que permite el rebote de ftp. Realizo un escaneo de nmap en la red nmap -sC -algunos otros parámetros de dirección de red. ¿Utiliza nmap el rebote de ftp para ataca...
hecha 22.09.2012 - 05:11
1
respuesta

Exfiltración a través de FTP utilizando XXE en un servidor Tomcat

Estoy intentando extraer datos binarios de un servidor Tomcat que usa SAXParser. Para mi servidor FTP, estoy usando esta fuente . Estoy hospedando dos DTD's en Github Gist. Estos son sus contenidos: XML base (lo que se envía al servidor):...
hecha 08.11.2018 - 15:18
0
respuestas

La exploración de Nmap de la dirección IP pública del iPhone muestra el puerto 21 abierto

Estoy usando el punto de acceso personal de mi iPhone para conectarme a Internet en mi computadora a través de una conexión USB. No paso por ningún otro router o conexión. El teléfono es mi único medio de conectar mi computadora a internet. El t...
hecha 28.02.2017 - 16:34
1
respuesta

FTP Bounce ataque, ¿qué pasa?

Estoy estudiando seguridad en un laboratorio de entrenamiento, y estoy tratando de implementar el infame ataque de rebote de FTP.  Usaré un servidor FTP remoto (llamado BOUNCE aquí) para acceder a una carpeta en la máquina VICTIM que está prohib...
hecha 17.10.2016 - 16:27
1
respuesta

¿Cómo usar el ataque de fuerza bruta estándar (sin diccionario) en FTP en THC-Hydra?

En el proceso de intentar asegurar mi LAN local, he determinado que tengo poco riesgo de un ataque de diccionario por fuerza bruta. Dicho esto, un ataque estándar de fuerza bruta que involucra pasar por cada contraseña posible en existencia e...
hecha 05.09.2015 - 11:16
2
respuestas

Keyloggers - Puertos utilizados por los keyloggers

De acuerdo con este artículo, los registradores de teclado usualmente usan los puertos FTP y los puertos de correo electrónico: enlace Mi pregunta es, ¿puede un software de keylogger usar otros puertos dentro de la red para que envíe la...
hecha 25.03.2013 - 22:57
3
respuestas

¿Cómo puedo evitar que mi FTP sea hackeado?

Mi FTP fue pirateado, se cargó un archivo y el host suspendió el sitio web temporalmente. Solo uso una página de administración que apunta a un archivo .xml (para cargar y modificar el texto de mi sitio web). No tengo ninguna base de datos. V...
hecha 07.03.2012 - 12:23