为什么不推荐使用 telnet、ftp——通信过程可被嗅探

3 条回复
39 次浏览

嗅探信息需要配合 ARP 欺骗攻击,也是很老的漏洞了。

image
ARP 欺骗示意图
图片来源: https://www.cnblogs.com/Zeker62/p/15046133.html

image
对目标实施 ARP 欺骗攻击

image
目标登录 FTP

image
嗅探目标与服务器通信过程的信息

所以到了 2026 年了,你依然舍不得使用 FTPS 吗?

讲故事的人
OP
Guardian

我不知道你是什么意思,到底有没有看正文,文中是演示这个漏洞。

我意思是如果你使用 FTPS 协议,即使用了 ARP 欺骗的方式, 你的通信内容就不会泄露了

发表一个评论

R保持