利用cain还原flas hfxp加密后的ftp密码
或许你会这样问——Cain不是用来嗅探的吗怎么能用来还原加密后的密码
没错今天偶然发现Cain在渗透过程中还有一个不错的使用技巧就是用来还原你从管理员电脑里拿来的flashfxp里的密文
大家都知道向任何地方提交登陆信息都是要以明文形式提交的不然服务器或者网站根本无法识别这个就相当于我们以前说过的网马解密网马要在你的机器上运行在进入你机器的同时就要进行还原把自己千变万化的加密还原为最基础的网页代码这样你的IE才能将它识别并运行。没错 Flashfxp也是如此。
让我们一起来看看flashfxp的加密密文 flashfxp的连接记录保存在Stats.dat这个文件里
我们打开我本机的Stats.dat看看
大家都看到
IP:60.169.2.160
Us er=s XXXXdio
Pas s=….一堆密文
或许大家会说——既然又了配置文件直接连接上ftp得到w ebshell就好了啊。
干吗还要浪费时间去拿这个密码
没又渗透经验的人肯定是如此啦。
换个思路。如果这个管理员的FTP密码是服务器的密码呢
或者这个密码就是域名管理的密码呢
很多时候网站的密码都是统一的。而且都是有规律的甚至会被以明文形式保存在服务器或者管理员的电脑、或者OA办公网络的某个高层管理的电脑里。
如果在渗透过程中能得到一个明文的密码对于掌握管理员的密码命名习惯是很有帮助的哦o(∩_∩)o…
不多废话具体实不实用、好不好用——谁用谁知道
现在打开我们亲爱的渗透利器——Cain
首先选择网卡
点那个设置
确定后按那个Snifer进行嗅探
右键扫描下局域网
然后按左下角黄色的ARP
再点上面的蓝色加号
添加要进行嗅探的机器
左边选你的路由器地址。右边建议全选。或者选你自己IP就行。这里我全选。然后确定再点下这里的黄色辐射图标可就开始嗅探了。
然后进入pas sword子页面就是嗅探出来的密码页面。
开始是空的。这个时候我们本机开启flashfxp进行连接
连接成功了。
然后查看下我们连接后Cain嗅探结果
到这里我们就可以看到
我们刚才的密码在flas hfxp登陆ftp的时候被还原成了明文
得到明文后具体如何利用就看大家的能力了思路要灵活哦这个密码可能不只是管理员QQ或者邮箱的密码。也可能是服务器的密码。甚至域名管理密码。或者网站数据库连接密码。 。 。 。 。 。
racknerd从成立到现在发展是相当迅速,用最低的价格霸占了大部分低端便宜vps市场,虽然VPS价格便宜,但是VPS的质量和服务一点儿都不拉跨,服务器稳定、性能给力,尤其是售后方面时间短技术解决能力强,估计这也是racknerd这个品牌能如此成功的原因吧! 官方网站:https://www.racknerd.com 多种加密数字货币、信用卡、PayPal、支付宝、银联、webmoney,可...
昔日数据怎么样?昔日数据是一个来自国内服务器销售商,成立于2020年底,主要销售国内海外云服务器,目前有国内湖北十堰云服务器和香港hkbn云服务器 采用KVM虚拟化技术构架,湖北十堰机房10M带宽月付19元起;香港HKBN,月付12元起; 此次夏日活动全部首月5折促销,有需要的可以关注一下。点击进入:昔日数据官方网站地址昔日数据优惠码:优惠码: XR2021 全场通用(活动持续半个月 2021/7...
美国特价云服务器 2核4G 19.9元杭州王小玉网络科技有限公司成立于2020是拥有IDC ISP资质的正规公司,这次推荐的美国云服务器也是商家主打产品,有点在于稳定 速度 数据安全。企业级数据安全保障,支持异地灾备,数据安全系数达到了100%安全级别,是国内唯一一家美国云服务器拥有这个安全级别的商家。E5 2696v2x2 2核 4G内存 20G系统盘 10G数据盘 20M带宽 100G流量 1...