利用cain还原flas hfxp加密后的ftp密码
或许你会这样问——Cain不是用来嗅探的吗怎么能用来还原加密后的密码
没错今天偶然发现Cain在渗透过程中还有一个不错的使用技巧就是用来还原你从管理员电脑里拿来的flashfxp里的密文
大家都知道向任何地方提交登陆信息都是要以明文形式提交的不然服务器或者网站根本无法识别这个就相当于我们以前说过的网马解密网马要在你的机器上运行在进入你机器的同时就要进行还原把自己千变万化的加密还原为最基础的网页代码这样你的IE才能将它识别并运行。没错 Flashfxp也是如此。
让我们一起来看看flashfxp的加密密文 flashfxp的连接记录保存在Stats.dat这个文件里
我们打开我本机的Stats.dat看看
大家都看到
IP:60.169.2.160
Us er=s XXXXdio
Pas s=….一堆密文
或许大家会说——既然又了配置文件直接连接上ftp得到w ebshell就好了啊。
干吗还要浪费时间去拿这个密码
没又渗透经验的人肯定是如此啦。
换个思路。如果这个管理员的FTP密码是服务器的密码呢
或者这个密码就是域名管理的密码呢
很多时候网站的密码都是统一的。而且都是有规律的甚至会被以明文形式保存在服务器或者管理员的电脑、或者OA办公网络的某个高层管理的电脑里。
如果在渗透过程中能得到一个明文的密码对于掌握管理员的密码命名习惯是很有帮助的哦o(∩_∩)o…
不多废话具体实不实用、好不好用——谁用谁知道
现在打开我们亲爱的渗透利器——Cain
首先选择网卡
点那个设置
确定后按那个Snifer进行嗅探
右键扫描下局域网
然后按左下角黄色的ARP
再点上面的蓝色加号
添加要进行嗅探的机器
左边选你的路由器地址。右边建议全选。或者选你自己IP就行。这里我全选。然后确定再点下这里的黄色辐射图标可就开始嗅探了。
然后进入pas sword子页面就是嗅探出来的密码页面。
开始是空的。这个时候我们本机开启flashfxp进行连接
连接成功了。
然后查看下我们连接后Cain嗅探结果
到这里我们就可以看到
我们刚才的密码在flas hfxp登陆ftp的时候被还原成了明文
得到明文后具体如何利用就看大家的能力了思路要灵活哦这个密码可能不只是管理员QQ或者邮箱的密码。也可能是服务器的密码。甚至域名管理密码。或者网站数据库连接密码。 。 。 。 。 。
ReliableSite怎么样?ReliableSite好不好。ReliableSite是一家成立于2006年的老牌美国商家,主要经营美国独立服务器租赁,数据中心位于:洛杉矶、迈阿密、纽约,带宽1Gbps起步,花19美元/月即可升级到10Gbps带宽,月流量150T足够各种业务场景使用,且免费提供20Gbps DDoS防护。当前商家有几款大硬盘美国独服,地点位于美国洛杉矶或纽约机房,机器配置很具有...
CloudCone的[2021 Flash Sale]活动仍在继续,针对独立服务器、VPS或者Hosted email,其中VPS主机基于KVM架构,最低每月1.99美元,支持7天退款到账户,可使用PayPal或者支付宝付款,先充值后下单的方式。这是一家成立于2017年的国外VPS主机商,提供独立服务器租用和VPS主机,其中VPS基于KVM架构,多个不同系列,也经常提供一些促销套餐,数据中心在洛杉...
今天有网友提到自己在Linux服务器中安装VNC桌面的时候安装都没有问题,但是在登录远程的时候居然有出现灰色界面,有三行代码提示"Accept clipboard from viewers,Send clipboard to viewers,Send primary selection to viewers"。即便我们重新登录也不行,这个到底如何解决呢?这里找几个可以解决的可能办法,我们多多尝试。...