kali新手入门教学(12)--telnet服务及账号密码抓取

telnet 协议在网络传输中采取明文的形式传输用户名和密码。攻击者利用该特性就可获得被攻击者的敏感信息,并进行进一步的攻击。

telnet在win10里面安装网上教程有问题
telnet分为client(客户端)和服务端
服务端顾名思义,提供连接服务的,客户端主动连接服务端
而现在的win10里面只提供了telnet客户端,只可以去连接那些具有telnet服务端的主机,而不能别人连你,否则会报错

正在连接192.168.3.128...无法打开到主机的连接。 在端口 23: 连接失败

首先我们安装客户端
控制面板-程序-启用或关闭windows功能-telnet client
打勾就可以
然后安装服务器端
telnet服务端
提取码:7vgs
下载后点击运行,然后一致下一步就可以
我是给虚拟机和主机都弄了客户端和服务端

虚拟机还是和主机要在一个网段,进入桥接模式,不然也。。。连接不上
这次虚拟机就用kali哈哈,里面用wireshark
奥对了,多提一句,虚拟机互ping就是用nat就可以,虚拟机和主机ping需要桥接,很多时候测试失败的时候要考虑能否互ping
然后还需要开放防火墙
win10就很简单,大家都会
linux就用ufw

apt-get install ufw
ufw allow 端口号

然后kali

telnet 192.168.3.128(主机地址)

Login username: win10登录用户名比如说admin
Login password: 登录win10的密码
Domain name: 随便写好像


Microsoft Windows [     10.0.18363.836]                                                                                 (c) 2019 Microsoft Corporation                                                                                                                                                                                                                  C:\> 

然后就可以愉快的玩耍了
但是小心哟
可以直接用 wireshark来抓包抓账号密码

我就不截图了。。
把中间的一个telent tcp流拿出来
Login username: …zzhhoouu
.
Login password: 123456
.
Domain name: 11
不知道为啥显示这么奇怪
zhou变成zzhhoouu…
123456变成。。。。
1变成11
我的理解哈
应该不是加密的原因
好像是说telnet是你输入一个就传输一个。。。然后密码又是不显得用*代替。。就变成这样了。。不过确实存在很大的安全隐患

  • 4
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值