首 页论 坛破解QQ密码领免费QQ秀QQ等级修改盗取QQ教程QQ密码暴力破解QQ空间完整做法免费开所有QQ业务
设为首页
加入收藏
联系我们
您当前的位置:下载者 -> 网络技术 -> 文章内容
栏目导航
· QQ文章 · 综合文章
· 安全文章 · 新闻动态
· 实用技巧 · 入侵检测
· 木马病毒 · 电脑常识
· 编程设计 · 网络技术
相关文章

推荐:无法删除病毒不在烦恼 ..
推荐:国内资深黑客详谈网页木..
推荐:系统重装防再遭病毒侵袭..
推荐:黑客谈国内僵尸网络的现..
推荐:Windows系统安全模式下..
推荐:三大措施设置数据库安全..
推荐:揭开迅雷无种子也能BT下..
推荐:各种木马的隐藏技术全方..
推荐:安全设置策略及自带防火..
推荐:个人PC中毒后紧急处理措..
推荐:什么是社会工程学?剖析..
推荐:时刻注意安全 养成安全..
推荐:系统自带不起眼但很强杀..
推荐:从零开始为您的电脑系统..
推荐:教你七个打造企业安全门..
推荐:网管员必知常识 常用电..
推荐:磁碟机病毒很猖獗 高手..
推荐:教您识别非法进程及手工..
推荐:SA权限下的思路变通
推荐:排除代理防火墙连接故障..

[1] [2]  下一页

推荐:利用cain还原加密后的ftp密码
发布时间:2008-4-28 12:58:27

来源:安全中国

或许你会这样问——Cain不是用来嗅探的吗?怎么能用来还原加密后的密码?

    没错!今天偶然发现Cain在渗透过程中还有一个不错的使用技巧,就是用来还原你从管理员电脑里拿来的flashfxp里的密文,大家都知道向任何地方提交登陆信息都是要以明文形式提交的,不然服务器或者网站根本无法识别,这个就相当于我们以前说过的网马解密,网马要在你的机器上运行,在进入你机器的同时就要进行还原,把自己千变万化的加密还原为最基础的网页代码,这样你的IE才能将它识别并运行,Flashfxp也是如此。

    让我们一起来看看flashfxp的加密密文,flashfxp的连接记录保存在Stats.dat这个文件里
 
    我们打开我本机的Stats.dat看看
 

    大家都看到
    IP:60.169.2.160
    User=sXXXXdio
    Pass=….一堆密文

    或许大家会说——既然又了配置文件直接连接上ftp得到webshell就好了啊。干吗还要浪费时间去拿这个密码?没又渗透经验的人肯定是如此啦。换个思路。如果这个管理员的FTP密码是服务器的密码呢?或者这个密码就是域名管理的密码呢?很多时候网站的密码都是统一的。而且都是有规律的,甚至会被以明文形式保存在服务器或者管理员的电脑、或者OA办公网络的某个高层管理的电脑里。

    如果在渗透过程中能得到一个明文的密码,对于掌握管理员的密码命名习惯是很有帮助的!不多废话,具体实不实用、好不好用——谁用谁知道!现在打开我们亲爱的渗透利器——Cain。

    首先选择网卡,点那个设置。

确定后按那个Snifer进行嗅探,右键扫描下局域网

    然后按左下角黄色的ARP


[] [打 印] [收 藏]
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 联系站长
如果您对本站有任何建议或意见,请联系站长,感谢您对本站一如既往的支持!
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030