Top

NTD NETSEC DAY02

  1. 抓取FTP密码

1 抓取FTP密码

1.1 问题

  1. HUB环境下使用科来抓取FTP密码
  2. 交换机环境下使用Ettercap抓取FTP密码

1.2 步骤

实现此案例需要按照如下步骤进行。

步骤一:HUB环境下使用科来抓取FTP密码

1)搭建实验环境,如图-1所示

图-1

2)物理机使用科来抓包,如图-2所示

图-2

3)抓到用户名,如图-3所示

图-3

4)抓到密码,如图-4所示

图-4

步骤二:交换机环境下使用Ettercap抓取FTP密码

1)搭建实验环境,如图-5所示

图-5

2)启动Ettercap,选择Unified sniffing,如图-6所示

图-6

3)选择Scan for hosts,如图-7所示

图-7

4)选择Hosts list,如图-8所示

图-8

5)查看Hosts list,如图-9所示

图-9

6)选择ARP poisoning,如图-10所示

图-10

7)选择ARP poisoning参数,如图-11所示

图-11

8)抓到FTP密码,如图-12所示

图-12