如何记录用于登录服务器的 FTP 密码

如何记录用于登录服务器的 FTP 密码

我们必须重新安装一个网络服务器,目前网络摄像头的图像都上传到该服务器。我们知道用户名,但不知道使用的密码。

是否可以记录使用的 FTP 密码(无 SFTP/SSL)?

答案1

Web 服务器没有任何 FTP 服务器密码,但 FTP 服务器有。如果没有使用 FTPS(即 SSL 上的 FTP),您可以在端口 21(ftp)上进行数据包捕获(wireshark、tcpdump...)并分析数据包捕获以提取用户名和密码。注意客户端的以下序列:

 user <username>
 pass <password>

这也许可以通过简单的

 strings captured.pcap | grep -iE '^(user|pass) '

相关内容