实验二

  1. 1FTP数据还原部分:利用WireShark打开实验实验数据data.pcapng。
    服务器的IP地址是多少?你是如何发现其为FTP服务器的?
    在这里插入图片描述

3.2客户端登录FTP服务器的账号和密码分别是什么?
在这里插入图片描述

3.3 客户端从FTP下载或查看了2个文件,一个为ZIP文件,一个为TXT文件,文件名分别是什么?提示:文件名有可能是中文。
在这里插入图片描述
在这里插入图片描述

3.4 还原ZIP文件并打开(ZIP有解压密码,试图破解,提示:密码全为数字,并为6位)。截图破解过程。
用wireshark打开文件输入ftp-data筛选,对1.zip右键点击追踪流转为原始数据保存为zip文件,打开可以看到需要输入密码,我们用kali进行暴力破解。
在这里插入图片描述
破解之前需要在虚拟机安装fcrakzip密码破解工具,对zip进行破解。先用指令sudo apt-get install fcrackzip安装,再用破解命令 fcrackzip -b -c1 -l 6 -u 1.zip就可以了。b表示使用暴力破解,c1是密码全为数字,6代表密码的长度,1.zip是要破译的文件名,最后破解得到密码是123456,输入密码看到三只可爱的企鹅。
在这里插入图片描述

3.5 TXT文件的内容是什么?
在这里插入图片描述

网站密码破解部分:
利用人们平时常用的词、句破译,如果说暴力破解是一个一个的尝试那么字典破译就是利用人们习惯用人名、地名或者常见的词语设置成密码的习惯进行破译。字典破译速度比暴力破译更快但是有时候密码设置中包含了没有字典库中的词句就无法破解出来了,因此有好的字典是关键。
以*****为目标网站,构造字典(wordlist),其中包含你的正确密码,利用burpsuite进行字典攻击,实施字典攻击,你是如何判断某个密码为破解得到的正确密码,截图。
在这里插入图片描述
我们可以看到正确的密码和错误的密码他们的输出长度不同,错误的输出长度是2466正确的是348.这样就可以辨别是否为正确密码
4、MD5破解
SqlMap得到某数据库用户表信息,用户口令的MD5值为7282C5050CFE7DF5E09A33CA456B94AE
那么,口令的明文是什么?(提示:MD5值破解)
在这里插入图片描述

5、John the Ripper的作用是什么?
思考问题:
1、 谈谈如何防止ARP攻击。
2、 安全的密码(口令)应遵循的原则。
3、 谈谈字典攻击中字典的重要性。
1.尽量不要使用纯数字的弱口令,非常容易被破解。
2.不同地方设置的口令尽量不同,防止不法分子牵一发而动全身,破解一个密码全部密码都泄漏。
3、字典攻击是有针对性的去尝试,可以运用社会工程学的知识对攻击目标进行大量的信息搜集,再用字典攻击,极大地提高了破译成功的概率。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值