密码利用cain还原flashfxp加密后的ftp密码.

ftp密码  时间:2021-01-31  阅读:()

利用cain还原flas hfxp加密后的ftp密码

或许你会这样问——Cain不是用来嗅探的吗怎么能用来还原加密后的密码

没错今天偶然发现Cain在渗透过程中还有一个不错的使用技巧就是用来还原你从管理员电脑里拿来的flashfxp里的密文

大家都知道向任何地方提交登陆信息都是要以明文形式提交的不然服务器或者网站根本无法识别这个就相当于我们以前说过的网马解密网马要在你的机器上运行在进入你机器的同时就要进行还原把自己千变万化的加密还原为最基础的网页代码这样你的IE才能将它识别并运行。没错 Flashfxp也是如此。

让我们一起来看看flashfxp的加密密文 flashfxp的连接记录保存在Stats.dat这个文件里

我们打开我本机的Stats.dat看看

大家都看到

IP:60.169.2.160

Us er=s XXXXdio

Pas s=….一堆密文

或许大家会说——既然又了配置文件直接连接上ftp得到w ebshell就好了啊。

干吗还要浪费时间去拿这个密码

没又渗透经验的人肯定是如此啦。

换个思路。如果这个管理员的FTP密码是服务器的密码呢

或者这个密码就是域名管理的密码呢

很多时候网站的密码都是统一的。而且都是有规律的甚至会被以明文形式保存在服务器或者管理员的电脑、或者OA办公网络的某个高层管理的电脑里。

如果在渗透过程中能得到一个明文的密码对于掌握管理员的密码命名习惯是很有帮助的哦o(∩_∩)o…

不多废话具体实不实用、好不好用——谁用谁知道

现在打开我们亲爱的渗透利器——Cain

首先选择网卡

点那个设置

确定后按那个Snifer进行嗅探

右键扫描下局域网

然后按左下角黄色的ARP

再点上面的蓝色加号

添加要进行嗅探的机器

左边选你的路由器地址。右边建议全选。或者选你自己IP就行。这里我全选。然后确定再点下这里的黄色辐射图标可就开始嗅探了。

然后进入pas sword子页面就是嗅探出来的密码页面。

开始是空的。这个时候我们本机开启flashfxp进行连接

连接成功了。

然后查看下我们连接后Cain嗅探结果

到这里我们就可以看到

我们刚才的密码在flas hfxp登陆ftp的时候被还原成了明文

得到明文后具体如何利用就看大家的能力了思路要灵活哦这个密码可能不只是管理员QQ或者邮箱的密码。也可能是服务器的密码。甚至域名管理密码。或者网站数据库连接密码。 。 。 。 。 。

Dynadot COM特价新注册48元

想必我们有一些朋友应该陆续收到国内和国外的域名注册商关于域名即将涨价的信息。大概的意思是说从9月1日开始,.COM域名会涨价一点点,大约需要单个9.99美元左右一个。其实对于大部分用户来说也没多大的影响,毕竟如今什么都涨价,域名涨一点点也不要紧。如果是域名较多的话,确实增加续费成本和注册成本。今天整理看到Dynadot有发布新的八月份域名优惠活动,.COM首年注册依然是仅需48元,本次优惠活动截止...

无忧云:洛阳/大连BGP云服务器38.4元/月,雅安物理机服务器315元/月起,香港荃湾CN2限时5折优惠

无忧云怎么样?无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点,目前商家开启了夏日清凉补贴活动,商家的机器还是非常...

A400互联(49元/月)洛杉矶CN2 GIA+BGP、1Gbps带宽,全场独服永久5折优惠

a400互联是一家成立于2020年商家,主营美国机房的产品,包括BGP线路、CN2 GIA线路的云服务器、独立服务器、高防服务器,接入线路优质,延迟低,稳定性高,额外也还有香港云服务器业务。当前,全场服务器5折,香港VPS7折,洛杉矶VPS5折,限时促销!A400互联官网:https://a400.net/优惠活动全场独服永久5折优惠(续费同价):0722香港VPS七折优惠:0711洛杉矶VPS五...

ftp密码为你推荐
美团月付怎么关闭美团月账单消费记录怎撤除啊?2017爱奇艺vip免费领取求免费的爱奇艺会员???骁龙750g和765g哪个好765g和855+比有什么优缺点?985和211哪个好高校是985一般专业还是211好专业?华为p40和mate30哪个好华为p40手机。跟荣耀30哪个好?游戏加速器哪个好网游加速器那个好?电陶炉和电磁炉哪个好电磁炉跟电陶炉哪个好电陶炉和电磁炉哪个好电陶炉和电磁炉哪个好?主要是炒菜,爆炒。qq空间登录界面强行进入别人qq空间willyunlee最近开了007系列的第20部电影《择日再死》,看不懂剧情,不知说什么。谁能说给我听,谢谢。
域名服务 合租服务器 国内vps 优惠码 香港托管 godaddy php探针 bgp双线 新家坡 lol台服官网 福建铁通 空间技术网 创建邮箱 东莞idc 重庆电信服务器托管 starry 免费网络 lamp的音标 镇江高防 中国联通宽带测速 更多