密码利用cain还原flashfxp加密后的ftp密码.

ftp密码  时间:2021-01-31  阅读:()

利用cain还原flas hfxp加密后的ftp密码

或许你会这样问——Cain不是用来嗅探的吗怎么能用来还原加密后的密码

没错今天偶然发现Cain在渗透过程中还有一个不错的使用技巧就是用来还原你从管理员电脑里拿来的flashfxp里的密文

大家都知道向任何地方提交登陆信息都是要以明文形式提交的不然服务器或者网站根本无法识别这个就相当于我们以前说过的网马解密网马要在你的机器上运行在进入你机器的同时就要进行还原把自己千变万化的加密还原为最基础的网页代码这样你的IE才能将它识别并运行。没错 Flashfxp也是如此。

让我们一起来看看flashfxp的加密密文 flashfxp的连接记录保存在Stats.dat这个文件里

我们打开我本机的Stats.dat看看

大家都看到

IP:60.169.2.160

Us er=s XXXXdio

Pas s=….一堆密文

或许大家会说——既然又了配置文件直接连接上ftp得到w ebshell就好了啊。

干吗还要浪费时间去拿这个密码

没又渗透经验的人肯定是如此啦。

换个思路。如果这个管理员的FTP密码是服务器的密码呢

或者这个密码就是域名管理的密码呢

很多时候网站的密码都是统一的。而且都是有规律的甚至会被以明文形式保存在服务器或者管理员的电脑、或者OA办公网络的某个高层管理的电脑里。

如果在渗透过程中能得到一个明文的密码对于掌握管理员的密码命名习惯是很有帮助的哦o(∩_∩)o…

不多废话具体实不实用、好不好用——谁用谁知道

现在打开我们亲爱的渗透利器——Cain

首先选择网卡

点那个设置

确定后按那个Snifer进行嗅探

右键扫描下局域网

然后按左下角黄色的ARP

再点上面的蓝色加号

添加要进行嗅探的机器

左边选你的路由器地址。右边建议全选。或者选你自己IP就行。这里我全选。然后确定再点下这里的黄色辐射图标可就开始嗅探了。

然后进入pas sword子页面就是嗅探出来的密码页面。

开始是空的。这个时候我们本机开启flashfxp进行连接

连接成功了。

然后查看下我们连接后Cain嗅探结果

到这里我们就可以看到

我们刚才的密码在flas hfxp登陆ftp的时候被还原成了明文

得到明文后具体如何利用就看大家的能力了思路要灵活哦这个密码可能不只是管理员QQ或者邮箱的密码。也可能是服务器的密码。甚至域名管理密码。或者网站数据库连接密码。 。 。 。 。 。

香港服务器多少钱一个月?香港云服务器最便宜价格

香港服务器多少钱一个月?香港服务器租用配置价格一个月多少,现在很多中小型企业在建站时都会租用香港服务器,租用香港服务器可以使网站访问更流畅、稳定性更好,安全性会更高等等。香港服务器的租用和其他地区的服务器租用配置元素都是一样的,那么为什么香港服务器那么受欢迎呢,香港云服务器最便宜价格多少钱一个月呢?阿里云轻量应用服务器最便宜的是1核1G峰值带宽30Mbps,24元/月,288元/年。不过我们一般选...

JustHost:俄罗斯/新西伯利亚vps,512MB内存/5GB空间/不限流量/200Mbps/KVM/自由更换IP,$1.57/月

justhost怎么样?justhost是一家俄罗斯主机商,2006年成立,提供各种主机服务,vps基于kvm,有HDD和SSD硬盘两种,特色是200Mbps不限流量(之前是100Mbps,现在升级为200Mbps)。下面是HDD硬盘的KVM VPS,性价比最高,此外还有SSD硬盘的KVM VPS,价格略高。支持Paypal付款。国内建议选择新西伯利亚或者莫斯科DataLine。支持Paypal付...

Hostiger发布哥伦布日提供VPS主机首月七折优惠 月费2.79美元

Hostiger商家我们可能以前也是有见过的,以前他们的域名是Hostigger,后来进行微调后包装成现在的。而且推出Columbus Day哥伦布日优惠活动,提供全场的VPS主机首月7折月付2.79美元起的优惠。这里我们普及一下基础知识,Columbus Day ,即为每年10月12日,是一些美洲国家的节日,纪念克里斯托弗·哥伦布在北美登陆,为美国的联邦假日。Hostiger 商家是一个成立于2...

ftp密码为你推荐
美女桌面背景图片收1280x800超美女桌面背景地址电动牙刷哪个好电动牙刷哪个牌子比较好,不要那么贵的飞信空间登录移动飞信客户端怎么登陆???辽宁联通营业厅辽宁移动网上营业厅进入办法360云盘登录360网盘怎么登陆360云网盘下载360云盘怎么下载和移走以前的文件?360云安全中心为什么我的360云安全中心不能成功连接?月抛隐形眼镜隐形眼镜(月抛)、过了一个月还能再用吗?广东联通营业厅广东省广州市联通营业厅在哪里?便宜的反义词便宜的反义词。
深圳虚拟主机 老域名 国内vps 国外vps租用 vps虚拟服务器 域名服务器是什么 stablehost jsp主机 godaddy续费优惠码 美国php主机 ftp教程 稳定免费空间 购买国外空间 阿里云官方网站 智能dns解析 秒杀品 酷锐 百度新闻源申请 qq空间打开很慢 卡巴斯基免费版 更多