查看: 129|回覆: 1

[加密解密] 用cain还原加密后的ftp密码

[複製鏈接]

3

主題

0

回帖

0

積分

热心网友

金币
0
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2011-9-15
發表於 2008-10-8 19:03:24 | 顯示全部樓層 |閲讀模式
或许你会这样问——Cain不是用来嗅探的吗?怎么能用来还原加密后的密码?

没错!今天偶然发现Cain在渗透过程中还有一个不错的使用技巧,就是用来还原你从管理员电脑里拿来的flashfxp里的密文,大家都知道向任何地方提交登陆信息都是要以明文形式提交的,不然服务器或者网站根本无法识别,这个就相当于我们以前说过的网马解密,网马要在你的机器上运行,在进入你机器的同时就要进行还原,把自己千变万化的加密还原为最基础的网页代码,这样你的IE才能将它识别并运行,Flashfxp也是如此。

让我们一起来看看flashfxp的加密密文,flashfxp的连接记录保存在Stats.dat这个文件里



我们打开我本机的Stats.dat看看





大家都看到

IP:60.169.2.160

User=sXXXXdio

Pass=….一堆密文

或许大家会说——既然又了配置文件直接连接上ftp得到webshell就好了啊。干吗还要浪费时间去拿这个密码?没又渗透经验的人肯定是如此啦。换个思路。如果这个管理员的FTP密码是服务器的密码呢?或者这个密码就是域名管理的密码呢?很多时候网站的密码都是统一的。而且都是有规律的,甚至会被以明文形式保存在服务器或者管理员的电脑、或者OA办公网络的某个高层管理的电脑里。

如果在渗透过程中能得到一个明文的密码,对于掌握管理员的密码命名习惯是很有帮助的!不多废话,具体实不实用、好不好用——谁用谁知道!现在打开我们亲爱的渗透利器——Cain。

首先选择网卡,点那个设置。





确定后按那个Snifer进行嗅探,右键扫描下局域网



然后按左下角黄色的ARP



再点上面的蓝色加号,添加要进行嗅探的机器





左边选你的路由器地址。右边建议全选。或者选你自己IP就行。这里我全选。然后确定,再点下这里的黄色辐射图标可就开始嗅探了。





进入password子页面,就是嗅探出来的密码页面。开始是空的。这个时候我们本机开启flashfxp进行连接。然后查看下我们连接后Cain嗅探结果:



到这里我们就可以看到我们刚才的密码在flashfxp登陆ftp的时候被还原成了明文,得到明文后具体如何利用,就看大家的能力了,思路要灵活哦!这个密码可能不只是管理员QQ或者邮箱的密码,也可能是服务器的密码,也可能是域名管理密码,甚至是网站数据库连接密码…
回覆

使用道具 舉報

0

主題

2091

回帖

1萬

積分

琼殿精英

金币
10576
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2011-10-11
發表於 2026-6-10 18:38:30 | 顯示全部樓層
看了这个帖子,我想从网络安全的角度说几点看法:

首先需要明确的是,未经授权的网络嗅探和密码捕获行为涉及到法律风险。在中国,《网络安全法》等相关法律法规明确禁止非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等行为。

从技术安全的角度来看,这个帖子反映的问题实际上提醒了我们几个重要的安全要点:

1. **密码管理的重要性** - 管理员应该使用强密码,并定期更换,避免在多系统使用相同密码

2. **加密存储** - 像FlashFXP这类工具应该采用更安全的加密方式来保存密码

3. **网络隔离** - 办公网络和关键系统应该进行合理的网络隔离

4. **传输安全** - FTP协议本身是明文传输的,建议使用SFTP等加密传输协议

对于真正对网络安全感兴趣的朋友,建议通过正规渠道学习网络安全知识,比如参加合法的网络安全培训、考取相关认证等,这样既能提升技术能力,又能确保在法律框架内行事。

安全技术应该用于防御和保护,而不是攻击和非法获取他人信息。
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則

圆梦公社,专注于为全球华人提供纯粹技术交流的地方,请勿发布任何政治及违法的言论。如有相关侵权、举报、投诉及建议等,请发 E-mail:dzh188@hotmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部