Wireshark本身是不克不及破解弱口令的,可是我們可以經(jīng)由過程闡發(fā)抓取到數(shù)據(jù)進行人工破解。
今天我就用Smart Testing博客和FTP來做下嘗試了(賬號暗碼都是新建也沒啥權限、各位就不要也用這個了)。
一:用wireshark抓取網(wǎng)站登錄弱口令
1、 第一步我們設置捕獲過濾器(此次我們抓取的是http的數(shù)據(jù)包、所有在捕獲過濾器里面輸進http便可以了)
2、 點擊開端以后打開我的博客地址(http://www.hiadmin.org)并點擊登錄、來到http://www.hiadmin.org/wp-login.php頁面、輸進用戶名和暗碼以后點擊登錄便可。
3、 登錄完成以后我們便可以結束wireshark的捕獲過程了。
4、 然后我們設置下顯示過濾器:利用ip.addr == 203.171.239.103 這個是我博客辦事器的IP地址、如許可以削減良多的http的數(shù)據(jù)。(你可以經(jīng)由過程在cmd下利用ping號令獲得到你的網(wǎng)站的ip地址)
Wireshark顯示過濾器
5、 過濾以后我們查找有/wp-login.php字樣的數(shù)據(jù)(wp-login.php是我博客的后臺登錄頁面地址)。
6、 查看所有/wp-login.php的數(shù)據(jù)、其實里面一共就2條、我們在第二條數(shù)據(jù)中捕獲到了(log=huaisha&pwd=279478776&wp-submit=)如許的如許、看到?jīng)]有這就是我的賬號和暗碼了(user:huaisha/pwd:279478776)
當然假定用戶的暗碼很復雜的話根基上如許就獲得到得暗碼是不合弊端的、所所以只能獲得弱口令。
wireshark捕獲的賬號暗碼
二:用wireshark抓取FTP的賬號和暗碼
一樣的利用上面的編制我們來抓取FTP的賬號暗碼、在抓取FTP賬號暗碼的時辰可不是針對弱口令的、只要你能抓取到FTP得數(shù)據(jù)那么就可以獲得FTP的賬號和暗碼。
把持
1、 設置捕獲過濾器僅僅抓取ftp的數(shù)據(jù)包
2、 開啟ftp東西登錄你的FTP辦事器
3、 然后結束捕獲過程
4、 在設置顯示過濾器(ip.addr == 192.168.9.1 你的FTP地址)
5、 然后我們就會發(fā)現(xiàn)FTP的賬號和暗碼竟然是明文顯示的、爽吧。