我们必须重新安装一个网络服务器,目前网络摄像头的图像都上传到该服务器。我们知道用户名,但不知道使用的密码。
是否可以记录使用的 FTP 密码(无 SFTP/SSL)?
答案1
Web 服务器没有任何 FTP 服务器密码,但 FTP 服务器有。如果没有使用 FTPS(即 SSL 上的 FTP),您可以在端口 21(ftp)上进行数据包捕获(wireshark、tcpdump...)并分析数据包捕获以提取用户名和密码。注意客户端的以下序列:
user <username>
pass <password>
这也许可以通过简单的
strings captured.pcap | grep -iE '^(user|pass) '