通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
推荐:利用cain还原加密后的ftp密码
责任编辑:酷酷の鱼   更新日期:2008-4-28
 

来源:安全中国

或许你会这样问——Cain不是用来嗅探的吗?怎么能用来还原加密后的密码?

    没错!今天偶然发现Cain在渗透过程中还有一个不错的使用技巧,就是用来还原你从管理员电脑里拿来的flashfxp里的密文,大家都知道向任何地方提交登陆信息都是要以明文形式提交的,不然服务器或者网站根本无法识别,这个就相当于我们以前说过的网马解密,网马要在你的机器上运行,在进入你机器的同时就要进行还原,把自己千变万化的加密还原为最基础的网页代码,这样你的IE才能将它识别并运行,Flashfxp也是如此。

    让我们一起来看看flashfxp的加密密文,flashfxp的连接记录保存在Stats.dat这个文件里
 
    我们打开我本机的Stats.dat看看
 

    大家都看到
    IP:60.169.2.160
    User=sXXXXdio
    Pass=….一堆密文

    或许大家会说——既然又了配置文件直接连接上ftp得到webshell就好了啊。干吗还要浪费时间去拿这个密码?没又渗透经验的人肯定是如此啦。换个思路。如果这个管理员的FTP密码是服务器的密码呢?或者这个密码就是域名管理的密码呢?很多时候网站的密码都是统一的。而且都是有规律的,甚至会被以明文形式保存在服务器或者管理员的电脑、或者OA办公网络的某个高层管理的电脑里。

    如果在渗透过程中能得到一个明文的密码,对于掌握管理员的密码命名习惯是很有帮助的!不多废话,具体实不实用、好不好用——谁用谁知道!现在打开我们亲爱的渗透利器——Cain。

    首先选择网卡,点那个设置。

确定后按那个Snifer进行嗅探,右键扫描下局域网

    然后按左下角黄色的ARP

[1] [2] 下一页

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月28日发布 每日计算机病毒及木马播报
    普通文章 黑客借windows补丁找漏洞
    普通文章 天才黑客释放后出任IT顾问
    普通文章 6月停售XP遭抵制 鲍尔默:将考虑延长XP寿命
    普通文章 专家:Windows版QuickTime存在零日攻击漏洞
    普通文章 WindowsUpdate需改进 30秒开发出攻击代码
    普通文章 假期要特别防范U盘杀手、网游大盗等病毒
    普通文章 用OD脱DEDE的Armadillo 1.xx - 2.xx壳
    普通文章 最近比较流行的数据库挂马
    热门文章
    普通文章美一黑客承认侵入25万计算机 可能面临60年监禁
    普通文章ISBS:恶意软件感染率降低60%
    普通文章iPhone浏览器存漏洞 可能导致崩溃
    普通文章黑客利用社会工程学偷资料敲诈被判刑
    普通文章病毒预警:木马情书"风花雪月"背后暗藏杀机
    普通文章计算机新病毒已超过36万种 同比增长了5倍
    普通文章黑客利用木马程序偷业务资料敲诈被判4年
    普通文章埃森哲:12%被访者“借用”他人Wi-Fi信号
    普通文章104种清除木马方法之一
    普通文章104种清除木马方法之二
    精彩专题