Categories: Debian Squeeze

Получаем FTP пароль из трафика

Вчера возникла небольшая проблемка — есть пароль от FTP сервера, который занесён в редактор Komodo Edit, но при этом нет возможности посмотреть пароль в открытом виде. Пароль требовался очень срочно — надо был зайти на сервер по FTP и кое-что поправить. Сначала начал было ломать голову, а потом подумал, что проблема не стоит выеденного яйца

Решил её очень просто, типичным хакерским способом. Сначала поставил tcpdump :

acer:/home/remontka# apt-get install tcpdump

После установки запустил tcpdump и в редакторе зашёл на удалённый сервер по FTP. В результате получил пароль, так как он передаётся в открытом виде:

acer:/home/remontka# tcpdump -A -i wlan0 host myftphost.net | grep PASS_x000D_tcpdump: verbose output suppressed, use -v or -vv for full protocol decode_x000D_listening on wlan0, link-type EN10MB (Ethernet), capture size 65535 bytes_x000D_..'.....PASS xxYYxxZZAA

Разумеется, myftphost.net — это вымышленный сервер

P.S. вообще думаю, наверное стоит начать публиковать статьи с «хакерским» уклоном. Знание методов, которые используют хакеры для проникновения на удалённые сервера, помогает в защите.

admin

Share
Published by
admin

Recent Posts

Настройка Mercurial по HTTPS

Иногда mercurial, при скачивании и комитах ругается на https. Особенно на самоподписанные сертификаты. Чтобы заработал…

1 неделя ago

Компиляция libvirt в Ubuntu

Компиляция libvirt Подробнее

1 неделя ago

Ошибка libvirt permission denied: решение

Если возникает ошибка libvirt destroy lxc permission denied , при попытке остановить контейнер: _x000D_# virsh…

1 неделя ago

Настройка редиректа в NGINX

Файлы с примерами редиректа для nginx Подробнее

1 неделя ago

Включение gzip в NGINX

Как включить gzip сжатие в Nginx ? Подробнее

1 неделя ago

Удаление postinst-скрипта в Linux

Иногда возникает ситуация, когда криво настроенные пакеты не устанавливаются в системе. У меня это произошло…

1 неделя ago