网络流量威胁-FTP暴力破解PCAP分析

1、定义:暴力破解通过利用大量猜测和穷举的方式来尝试获取用户口令的攻击方式

2、暴力破解工具hydra

Hydra 账号密码破解工具【1】支持很多协议

支持协议: asterisk afp cisco cisco-enable cvs firebird ftp ftps http[s]-{head|get} http[s]-{get|post}-form http-proxy http-proxy-urlenum icq imap[s] irc ldap2[s] ldap3[-{cram|digest}md5][s] mssql mysql ncp nntp oracle-listener oracle-sid pcanywhere pcnfs pop3[s] postgres rdp rexec rlogin rsh s7-300 sip smb smtp[s] smtp-enum snmp socks5 ssh sshkey svn teamspeak telnet[s] vmauthd vnc xmpp

3、FTP暴力破解流量分析

本次分析的PCAP数据包下载地址:

hydra_ftp.pcap

从hydra_ftp.pcap分析可以得到如下USER指令发送用户名,PASS发送密码请求 ,验证失败发回530


登录请求


USER、PASS指令

密码不正确则返回530,不同的FTP服务可能附带的解释不同

530未登录

530未登录,FTP的应答码参考【2】

530 user xxx cannot log in

530 Login incorrect.\r\n

参考

【1】https://tools.kali.org/password-attacks/hydra

【2】https://www.cnblogs.com/duanxz/p/5120960.html

【3】https://blog.csdn.net/huweiliyi/article/details/105523823

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。