流影使用說明
互聯(lián)網(wǎng) 發(fā)布時間:2008-10-08 22:13:05 作者:佚名
我要評論
一、流影簡介流影是一個和流光功能相似的工具,和流光最大的不同在于,流光是運行于用戶主機也就是客戶端的,是一個圖形界面的工具,而流影可以同時運行于服務(wù)器端和客戶端的工具。用戶可以通過telnet來進行遠(yuǎn)程管理和控制。二、控制命令流影的全部設(shè)置通過Telnet來進
一、流影簡介流影是一個和流光功能相似的工具,和流光最大的不同在于,流光是運行于用戶主機也就是客戶端的,是一個圖形界面的工具,而流影可以同時運行于服務(wù)器端和客戶端的工具。用戶可以通過telnet來進行遠(yuǎn)程管理和控制。二、控制命令流影的全部設(shè)置通過Telnet來進行,采用命令行方式。Set Server <POP3 Server> 設(shè)置探測的POP3服務(wù)器,如:Set Server pop.21cn.comSet User <Username>|<File: User List File>|<Scheme: User Scheme File> 設(shè)置需要探測的用戶名、用戶列表文件或用戶方案文件,關(guān)于用戶列表文件及用戶方案文件的詳細(xì)解釋參閱[流光]的說明文件。如:Set User Victim, Set User File:c:\password.dic, Set User Scheme: user.schSet Password <Password>|<Dictionary File>|<Dictionary Scheme File> 設(shè)置探測時采用的密碼、密碼字典或密碼程序方案。如:Set Password 123456, Set Password File: Password.dic, Set Password Scheme: Pass.SchRun 開始探測Stat 查看當(dāng)前運行的情況Set Singlemode <ON>|<OFF> 開啟/關(guān)閉簡單模式,如果簡單模式開啟會自動用相同的用戶名作為密碼探測一次。Show Result <Current>|<Total> 查看已經(jīng)探測出的本次密碼或所有密碼記錄Stop 停止當(dāng)前探測。Set Suffix <NULL>|<Suffix Word> 設(shè)置是否自動在每一個密碼后加指定的后綴。如:Set Suffix 123,即在每一個密碼后自動加后綴123。Ex:pass->pass123Set Prefix <NULL>|<Prefix Word> 設(shè)置是否自動在每一個密碼后加指定的前綴。如:Set Prefix 123,即在每一個密碼前自動加前綴123,Ex:pass->123passSet Gsm <NULL>|<GSM ID> ET:<Freq> 設(shè)置需要發(fā)送短消息的手機號碼。如:Set GSM 13900101234 ET00,設(shè)置號碼為13900101234,每探測出100個密碼及發(fā)送一次。注意:必須是中國移動的手機,而且已經(jīng)開通了短信息服務(wù)。Set Sms <Message> 短消息發(fā)送,用于測試短消息的發(fā)送,發(fā)送的號碼為Set Gsm指定的號碼。Change Password <New Password> 改變登陸的密碼Cmd [/display] <Cmd> 執(zhí)行制定的程序,[display]選項用于指定是否顯示執(zhí)行的輸出結(jié)果。如:Cmd /display dirQuit 退出Telnet控制端。ShutDown 結(jié)束流影的運行。三、啟動如果是在本地運行,直接鍵入如下命令即可:FsPop.exe <Port> <Control Password> [/Verbose]Port: 流影開啟的端口,此端口可以和已經(jīng)開啟的端口重用,例如和端口137重用。Control Password: 每一次用Telnet連接流影時的密碼,最多8位。/Verbose: 本地輸出模式,如果打開此選項,可以在運行時看到掃描的過程,不建議在遠(yuǎn)程使用。如果在遠(yuǎn)程啟動,首先用SRV開啟的端口登陸,之后需要用RunasEx來創(chuàng)建流影的進程,如:RunasEx administrator password "c:\winnt\system32\FsPop.exe 137 123456" 建議在本地使用熟練后,再放到遠(yuǎn)程運行。四、一個典型的例子第一部需要做的當(dāng)然是搞到一部肉雞,經(jīng)過用[流光2000]的探測,我們找到了一個肉雞192.168.16.1(為了便于舉例,此處是我在局域網(wǎng)中一臺機器)。1、復(fù)制一些必要的文件上去2、啟動srv進程,登陸3、利用RunasEx創(chuàng)建Fspop.exe進程從上面可以看到,進程創(chuàng)建成功?,F(xiàn)在我們可以來控制流影作一些事情了。我們需要破解一個帳號fybugang12@21cn.com(純屬虛構(gòu),請勿對號入座),在一般的字典破解無效后,決定采用一個比較大的方案來暴力破解,方案的文件名為user.sch,是2個字母加4個數(shù)字的組合。首先Telnet到流影開啟的端口,在這個例子中是137,詳細(xì)過程參見下圖。需要說明的一點是,由于我們僅僅設(shè)定了一個用戶,所以在設(shè)定手機短信息的發(fā)送頻率時設(shè)為1,即ET:1,也就是說一旦掃描成功,就通過短信息通知。從上面用Stat命令可以看出,完成這一次掃描最多需要676萬次探測,通常在遠(yuǎn)程的掃描速度可以達到100萬次/天,也就是說可以在一周內(nèi)完成。當(dāng)開始掃描后,我們就可以不必理會了,因為這一切都是在服務(wù)器上進行的。------------------
相關(guān)文章
一個自動化的SQL注入工具,其主要功能是掃描、發(fā)現(xiàn)并利用給定URL的SQL注入漏洞,內(nèi)置了很多繞過插件,支持的數(shù)據(jù)庫是MySQL 、Oracle 、PostgreSQL 、Microsoft SQL Server2023-02-04- Nmap是一款網(wǎng)絡(luò)掃描和主機檢測的非常有用的工具。Nmap是不局限于僅僅收集信息和枚舉,同時可以用來作為一個漏洞探測器或安全掃描器。它可以適用于winodws,linux,mac等操作2019-03-16
SQLMAP注入檢查方法 11種常見SQLMAP使用方法詳解
sqlmap也是滲透中常用的一個注入工具,其實在注入工具方面,很多人都是通過這個工具實施的檢測與注入,對于我們從事安全防御的人來說,一定要引起注意,一般的程序員寫的代2018-08-16- 這篇文章主要介紹了lcx用法之心得總結(jié),需要的朋友可以參考下2017-09-06
lcx端口轉(zhuǎn)發(fā)詳細(xì)介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢)
這篇文章主要介紹了lcx端口轉(zhuǎn)發(fā)詳細(xì)介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢),需要的朋友可以參考下2017-09-06- 這是我們的Nmap備忘單的第四部分,本文中我們將討論更多東西關(guān)于掃描防火墻,IDS / IPS 逃逸,Web服務(wù)器滲透測試等。在此之前,我們應(yīng)該了解一下防火墻的一些基礎(chǔ)知識以便2016-12-27
- 眾所周知NMAP是經(jīng)常用來進行端口發(fā)現(xiàn)、端口識別。除此之外我們還可以通過NMAP的NSE腳本做很多事情,比如郵件指紋識別,檢索WHOIS記錄,使用UDP服務(wù)等2016-12-27
- 這是我們的第二期NMAP備忘單,基本上,我們將討論一些高級NMAP掃描的技術(shù),我們將進行一個中間人攻擊(MITM)?,F(xiàn)在,游戲開始了2016-12-27
- nmap是一個網(wǎng)絡(luò)連接端掃描軟件,用來掃描網(wǎng)上電腦開放的網(wǎng)絡(luò)連接端。確定哪些服務(wù)運行在哪些連接端,并且推斷計算機運行哪個操作系統(tǒng)(這是亦稱 fingerprinting)。它是網(wǎng)2016-12-27
網(wǎng)絡(luò)漏洞掃描工具Acunetix Web Vulnerability Scanner(AWVS)使用介紹
Acunetix Web Vulnerability Scanner(簡稱AWVS)是一款知名的網(wǎng)絡(luò)漏洞掃描工具,它通過網(wǎng)絡(luò)爬蟲測試你的網(wǎng)站安全,檢測流行安全漏洞。倫敦時間2015年6月24日,官方發(fā)布了2016-09-28


