ПОЧТИ 800 000 FTP-СЕРВЕРОВ ДОСТУПНЫ ЛЮБОМУ ЖЕЛАЮЩЕМУ И НЕ ТРЕБУЮТ АУТЕНТИФИКАЦИИ

Исследователь, известный под псевдонимом Minxomat, провел интересный эксперимент, осуществив сканирование незащищенных FTP-серверов в диапазоне IPv4 адресов. Эксперт обнаружил, что 796 578 серверов «смотрят» в Интернет и доступны анонимно, без всяких учетных данных.

Minxomat является главой фирмы, занимающейся вопросами информационной безопасности, и подобные сканирования его компания осуществляет регулярно. Как правило, исследователи ищут более конкретные вещи, к примеру, изучают вредоносный трафик и его источники, но на этот раз Minxomat написал утилиту для сканирования адресов IPv4. Скрипт пытался соединиться с 21 портом и проверить, как много FTP-серверов допускают анонимный вход.

Исследователь

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что целью данного эксперимента было продемонстрировать, насколько легко можно осуществить подобное сканирование, не используя при этом никаких сложных инструментов, но вооружившись лишь логикой, простейшими bash-скриптами и далеко не самым мощным железом. Так, Minxomat проводил свой опыт на базе KVM, работающей на vCore (2ГГц), с 2 Гб ОЗУ на борту и 10 Гб дискового пространства.

В результате эксперт выяснил, что 796 578 FTP-серверов (или 4,32 % от общего числа) открыты для анонимного доступа. Minxomat опубликовал список их IP-адресов на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

а также отметил, что всё же такие серверы встречаются достаточно редко и серьёзной проблемой это назвать нельзя.

Со статьей Minxomat, где он пошагово объясняет, как именно проводятся подобные сканирования и исследования, а также дает ряд полезных советов, можно ознакомиться

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.
 
X

XaosFun

ССылка на статью не рабочая.
(404 error)
 
Похожие темы
Support81 Риск обхода Secure Boot угрожает почти 200 000 ноутбуков с Linux Framework Новости в сети 0
Support81 43% роста, 965 Гбит/с и почти 100 часов давления: что происходит с L3-L4 атаками в 2025 Новости в сети 0
Support81 50 хакеров на одного агента ФБР: США почти признались в беспомощности перед китайской киберармией Новости в сети 0
Support81 20 лет, миллионы на крипте и почти 60 за решёткой — кто такой King Bob из Scattered Spider? Новости в сети 0
turbion0 Школьница из Москвы перевела мошеннице почти 4 миллиона рублей за снятие порчи. Новости в сети 0
turbion0 У трех жителей Ида-Вирумаа за пару дней мошенники выманили почти 80 000 евро Новости в сети 0
Support81 PUMAKIT: новый убийца безопасности Linux, который почти невозможно обнаружить Новости в сети 0
turbion0 В Барнауле мошенница продала поддельную красную икру почти на 1,5 млн рублей Новости в сети 0
Support81 Участник REvil получил почти 14 лет тюрьмы в США Новости в сети 0
Support81 Вирус OfflRouter уже почти 10 лет остаётся незамеченным в правительственных сетях Украины Новости в сети 0
turbion0 Мошенник под видом начальника обманул петрозаводчанку почти на миллион рублей Новости в сети 0
Support81 Жертвы TheMoon: почти 7000 роутеров ASUS скрывают вредоносную деятельность хакеров Новости в сети 0
turbion0 Роскомнадзор подтвердил утечку данных в сентябре почти 1 млн клиентов МТС-Банка Новости в сети 0
T Продам Паспорта (id) почти всех стран мира с селфи Покупка/Продажа 0
uslugi.market Интересно Райфайзенбанк, 650 руб, дебетовая карта, почти без холда Предоставляю работу. Ищу специалиста. 15
Denik Интересно Почти треть продаваемых б/у смартфонов не поддерживаются поставщиком Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Интересно Пишем брут на любой(почти) банк [OFX] Программирование 1
1 Слив почти всех курсов Geekbrains Программирование 2
V Получение дедика на срок - 48 дней! почти халява! Раздачи и сливы 3
S ДЕДИКИ БЕСПЛАТНО БЕЗ РЕГИСТРАЦИИ(ПОЧТИ) И СМС Раздачи и сливы 1
E Взлом почти любого RDP Вирусология 1
S Одна из крупнейших криптовалютных бирж BTC-E недоступна почти сутки Новости в сети 1
S Хакер похитил почти $8 млн в криптовалюте с помощью простого трюка Новости в сети 0
M Как заказать еду почти на халяву. Программирование 6
4 mail.ru почти сотня метров Раздачи и сливы 14
Admin Скрытая сборка RMS почти 2017 с отправкой ID на почту(Слито) Вирусология 33
Admin Угон/взлом почти любого укр аккаунта ВК Полезные статьи 2
AiCombo [25.800] Lines Goods hits Europa Раздачи и сливы 0
WorldCombo 257.800 Lines edu Mail-Pass Leak Раздачи и сливы 0
ValidMail ♋ 18 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 21/05/24 ♋ Раздачи и сливы 0
ValidMail ♋ 13 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 20/03/24 ♋ Раздачи и сливы 0
ValidMail ♋ 11 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 13/01/24 ♋ Раздачи и сливы 0
ValidMail ♋ 18 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 05/12/23 ♋ Раздачи и сливы 0
ValidMail ♋ 11 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 16/11/23 ♋ Раздачи и сливы 0
ValidMail ☕ 52 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 30/10/23 ☕ Раздачи и сливы 0
ValidMail ♋ 10 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 05/10/23 ♋ Раздачи и сливы 0
ValidMail ♋ 11 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 04/10/23 ♋ Раздачи и сливы 0
DOMINUS Перспективы биткоина после восстановления до $33 800 Новости в сети 0
L Работа -оплата за цикл от 200-800 доларов. Предоставляю работу. Ищу специалиста. 0
АнАлЬнАя ЧуПаКаБрА USA 1,800 Minecraft Раздачи и сливы 0
C Схема заработка [800 долларов в месяц на пассиве] Обучения, схемы, мануалы 0
S Атаки: 800 000 россиян стали жертвами банковского Android-ботнета Новости в сети 1
attilla 800 строк заточки под Netflix Раздачи и сливы 0
N Продам загрузки пк, приз! 800$, sell windows install, 800$ prize! Трафик, загрузки, инсталлы, iframe 0
Support81 15.72 Тбит/c, 3.64 млрд пакетов и 500 000 заражённых устройств. Ваш домашний роутер мог участвовать в крупнейшей DDoS-атаке в истории Новости в сети 0
Support81 SIMCARTEL: полиция уничтожила ферму из 40 000 SIM‑карт — крупнейший сервис фальшивых номеров в мире Новости в сети 0
Support81 Удар по RDP: 100 стран, 100 000 IP и одна цель — американская инфраструктура Новости в сети 0
V The best 29.000.000+ Url:Login:Pass Million Lines Раздачи и сливы 0
Support81 600 операторов, 20 000 доменов и нейросеть – внутренний мир Darcula Новости в сети 0
V 22.000.000+ [URL:LOGIN:PASS] MILLION LINES Раздачи и сливы 2

Название темы