17 de enero de 2013

Automatizando los accesos a FTP con accesos anonymous


En Julio del año pasado recuerdo haber publicado uno de los post más visitados en el blog, uno que hablaba de como es posible encontrar en el buscador Shodan los servidores FTP públicos con accesos del usuario anonymous, a día de hoy, después de 6 meses se encuentran indexadas más de 250.000 servidores, practicamente duplicando la cifra anterior.

En esta oportunidad encontré una herramienta llamado FtpScan que realiza la tarea de escanear en primer lugar aquellos servidores que se encuentran escuchando el puerto 21 de FTP y por otro lado nos indica aquellos que tienen acceso como Anonymous simplemente asignándole un rango de direcciones IPs.

Ideal para aplicarlo en las fases de Recolección de Información en Pentesting y poder obtener más información ya sea dentro de una red privada o pública.

Saludos!

Enlace | FtpScan

No hay comentarios.:

Publicar un comentario

Entradas populares