2024.01.01
FTP攻击与防御
本文为合法网络安全学习实验,严禁用于未授权攻击。实验基于Kali Linux攻击机与Windows 7靶机,通过Metasploit框架对FTP服务进行弱口令爆破,成功验证“用户名1:密码Haha0263@!”组合可登录,直观呈现FTP协议因缺乏加密及防暴力破解机制导致的安全风险。针对此漏洞,提出强化密码策略(12位以上复杂组合)、开启防火墙限制访问、配置登录失败锁定、改用FTPS/SFTP加密传输及定期安全检测等防御方案,旨在提升防护意识,共建安全网络环境。