设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 黑客技术 -> 文章内容 [站内搜索]  

 
利用cain还原加密后的ftp密码
作者:不详  来源:网络  发布时间:2008-4-26 8:51:54  发布人:www.hack86.com

利用cain还原加密后的ftp密码

偶然发现Cain在渗透过程中还有一个不错的使用技巧,让我们一起来看看flashfxp的加密密文,flashfxp的连接记录保存在Stats.dat这个文件里。

  或许你会这样问——Cain不是用来嗅探的吗?怎么能用来还原加密后的密码?

  没错!今天偶然发现Cain在渗透过程中还有一个不错的使用技巧,就是用来还原你从管理员电脑里拿来的flashfxp里的密文,大家都知道向任何地方提交登陆信息都是要以明文形式提交的,不然服务器或者网站根本无法识别,这个就相当于我们以前说过的网马解密,网马要在你的机器上运行,在进入你机器的同时就要进行还原,把自己千变万化的加密还原为最基础的网页代码,这样你的IE才能将它识别并运行,Flashfxp也是如此。

  让我们一起来看看flashfxp的加密密文,flashfxp的连接记录保存在Stats.dat这个文件里

  我们打开我本机的Stats.dat看看

  

  大家都看到

  IP:60.169.2.160

  User=sXXXXdio

  Pass=….一堆密文

  或许大家会说——既然又了配置文件直接连接上ftp得到webshell就好了啊。干吗还要浪费时间去拿这个密码?没又渗透经验的人肯定是如此啦。换个思路。如果这个管理员的FTP密码是服务器的密码呢?或者这个密码就是名管理的密码呢?很多时候网站的密码都是统一的。而且都是有规律的,甚至会被以明文形式保存在服务器或者管理员的电脑、或者OA办公网络的某个高层管理的电脑里。

  如果在渗透过程中能得到一个明文的密码,对于掌握管理员的密码命名习惯是很有帮助的!不多废话,具体实不实用、好不好用——谁用谁知道!现在打开我们亲爱的渗透利器——Cain。

首先选择网卡,点那个设置。

  

  

  确定后按那个Snifer进行嗅探,右键扫描下局域网

  然后按左下角黄色的ARP

  

  再点上面的蓝色加号,添加要进行嗅探的机器

  

  左边选你的路由器地址。右边建议全选。或者选你自己IP就行。这里我全选。然后确定,再点下这里的黄色辐射图标可就开始嗅探了。偶然发现Cain在渗透过程中还有一个不错的使用技巧,让我们一起来看看flashfxp的加密密文,flashfxp的连接记录保存在Stats.dat这个文件里。


  

  进入password子页面,就是嗅探出来的密码页面。开始是空的。这个时候我们本机开启flashfxp进行连接。然后查看下我们连接后Cain嗅探结果:

  

  到这里我们就可以看到我们刚才的密码在flashfxp登陆ftp的时候被还原成了明文,得到明文后具体如何利用,就看大家的能力了,思路要灵活哦!这个密码可能不只是管理员QQ或者邮箱的密码,也可能是服务器的密码,也可能是域名管理密码,甚至是网站数据库连接密码…

[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  利用最近热门的Xss漏..
黑客利用IE6/7缺陷在..
小心 黑客利用Googl..
利用网站错误配置获..
利用SQL分离器实现s..
利用反向通道与隧道..
另辟蹊径 利用别人提..
黑客如何利用文件包..
好用的CSS挂马利用方..
利用反向通道与隧道..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
18岁少女欲6000元卖处女身 救患血..
8款QQ空间免费开场动画
免费QQ蓝钻体验(附考试答案)
 
2008年非主流qq空间魔力盒 04-29
拿电子科大网络学堂手工注入(新手.. 04-29
媒体讲述"虚拟警察"真实故事 工作.. 04-29
上网必备的10款免费安全软件(附下.. 04-29
境外黑客猛攻华人网站 悉尼雅典都.. 04-29
福清300多企业和部分银行网络遭遇.. 04-29
我们不在沉默 给入侵黑客一个“下.. 04-29
绝密!为WindowsXP系统设置一个隐.. 04-29
安全测试工具 模拟恶意软件判断防.. 04-29
菜鸟课堂:检查自己电脑是否成了僵.. 04-29
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com