通過(guò)本案例可以學(xué)習(xí)到:
(1)了解郵件賬號(hào)和口令的相關(guān)知識(shí)
(2)使用“IE PassView”獲取郵箱賬號(hào)和口令
對(duì)于個(gè)人計(jì)算機(jī)來(lái)說(shuō)個(gè)人賬號(hào)和密碼是者最為關(guān)心的事情,特別是郵件賬號(hào)和網(wǎng)頁(yè)賬號(hào),透過(guò)這些賬號(hào)可以查看和獲取用戶的一些資料等信息。在一般情況下這些賬號(hào)通常是通過(guò)鍵盤記錄來(lái)獲取,但是鍵盤記錄軟件有時(shí)也會(huì)“怠工”,不會(huì)完全記錄賬號(hào)信息。如今越來(lái)越多的網(wǎng)站都是采用交互方式,且很多網(wǎng)站都是采用一定的權(quán)限保護(hù)模式,需要輸入用戶名和密碼進(jìn)行驗(yàn)證,驗(yàn)證正確后才能使用網(wǎng)站提供的一些資料和服務(wù)。在輸入用戶名和密碼時(shí),IE的Cache會(huì)記錄這些數(shù)據(jù),通過(guò)一些工具軟件可以輕松的讀取這些數(shù)據(jù),也就可以獲取輸入網(wǎng)頁(yè)時(shí)的用戶名和密碼。下面是使用“IE PassView”軟件來(lái)獲取網(wǎng)頁(yè)用戶名稱和密碼的案例。
1.運(yùn)行“IE PassView”獲取各種網(wǎng)頁(yè)用戶名稱和密碼
“IE PassView”是一個(gè)獨(dú)立的可執(zhí)行軟件,直接雙擊運(yùn)行“IE PassView”,該程序會(huì)自動(dòng)獲取系統(tǒng)中的所有網(wǎng)頁(yè)密碼,訪問(wèn)地址,用戶名稱,類型等信息,如圖1所示。

圖1 自動(dòng)獲取用戶名稱以及網(wǎng)頁(yè)密碼信息
&說(shuō)明
“IE PassView”是Nir Sofer 公司編寫的一款網(wǎng)頁(yè)密碼獲取軟件,該軟件可以直接到該公司站點(diǎn)(http://www.nirsoft.net)下載。
i注意
“IE PassView”只能在GUI模式下執(zhí)行,也就是只有在用戶桌面上執(zhí)行,不能在反彈的DOSShell中執(zhí)行。
2對(duì)獲取信息進(jìn)行處理
對(duì)獲取信息有兩種處理方式,一種是手工記錄獲取的用戶網(wǎng)頁(yè)密碼以及用戶賬號(hào)名稱等信息;另外一種就是直接通過(guò)該軟件將獲取的網(wǎng)頁(yè)密碼保存為一個(gè)文件。選中所有記錄,選擇“File”-“Save Selected Item”將所有信息保存為一個(gè)txt文件。保存完畢后可以很方便的查看用戶的密碼、用戶名稱、訪問(wèn)地址、類型等信息,如圖2所示。

圖2處理獲取的賬號(hào)以及密碼等信息
J技巧
①在用“IE PassView”獲取的網(wǎng)頁(yè)用戶名和密碼中,有一些是網(wǎng)站管理員的,因此通過(guò)可以用來(lái)繼續(xù)滲透和控制網(wǎng)站。
?、诳梢栽谟?jì)算機(jī)上安裝Radmin等遠(yuǎn)程控制軟件,然后通過(guò)完全控制模式來(lái)執(zhí)行“IE PassView”程序,快速獲取計(jì)算機(jī)中的網(wǎng)頁(yè)密碼和用戶名。