Articulo de referencia

ataque de rebote FTP

El ataque FTP bounce es una vulnerabilidad del protocolo FTP mediante la cual un atacante puede usar el comando PORT para solicitar acceso a puertos indirectamente a través de l...

El ataque FTP bounce es una vulnerabilidad del protocolo FTP mediante la cual un atacante puede usar el comando PORT para solicitar acceso a puertos indirectamente a través de la máquina de la víctima, que actúa como proxy para la solicitud, de forma similar a un relé de correo abierto que utiliza SMTP . [ 1 ]

Esta técnica se puede utilizar para escanear puertos de hosts discretamente y, potencialmente, eludir la lista de control de acceso de una red para acceder a puertos específicos a los que el atacante no puede acceder a través de una conexión directa, por ejemplo, con el escáner de puertos nmap . [ 2 ]

Casi todos los programas de servidor FTP modernos están configurados por defecto para rechazar los comandos PORT que intenten conectarse a cualquier host que no sea el host de origen , frustrando así los ataques de rebote FTP.

Véase también

Referencias

  1. M. Allman; S. Ostermann (1999). "RFC 2577" . doi : 10.17487/RFC2577 .
  2. "ftp-bounce" , documentación del motor de scripting de Nmap
  • Aviso de CERT sobre el ataque de rebote FTP
  • Artículo de CERT sobre el ataque de rebote FTP
  • Publicación original que describe el ataque.
Obtenido de " https://en.wikipedia.org/w/index.php?title=FTP_bounce_attack&oldid=1309973276 "