使用WireShark嗅探网站登陆密码

news/2024/5/20 15:47:29/文章来源:https://blog.csdn.net/weixin_34007020/article/details/89833698

本文仅供技术讨论,不能用于非法用途。


Step 1:安装wireshark,并开启网卡混杂模式,抓包。不懂的同学问度娘,就不在本文讨论了。

 

Step 2:背景

东哥报销系统的账户和密码是自动登陆,时间长了密码不记得了,今天我们就通过wireshark来找回密码。

wKioL1Tz3I7DIHN0AAQWjTp5IXY588.jpg

 

Step 3:对数据包进行过滤,命令如下

http.request.method== "POST"

wKiom1Tz3A2Aq51eAAc3TiQ1Kbs541.jpg

 

Step 4:接下来,点击POST事件那一行,然后右击选择“Follow TCP Stream”

wKioL1Tz3jLT7BGFAAXwtcXHQeM618.jpg

 

Step 5:我们分析报文内容,发现密码历历在目。

wKioL1Tz3xGCfNdIAAXCaVBWliM627.jpg

结论:目前很多大的网站对密码都进行MD5加密,这样即使黑客嗅探到数据,也没太大用处,但是不排除您使用123456的弱密码。(弱密码的MD5值基本上跟明文没有差别)。所以提高网络安全意识,使用复杂密码。冠希哥就是前车之鉴,你懂的!

 


We are not Anonymous
We are Legion
We do not forget
We do not forgive
Expect us

本文转自文东会博客51CTO博客,原文链接http://blog.51cto.com/hackerwang/1616425如需转载请自行联系原作者


谢文东666

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_779115.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Linux搭建web网站综合实验

综合实验: 请给openlab搭建web网站 网站需求:1、基于域名www.openlab.com可以访问网站内容为welcome to openlab!! —— /openlab 2、给该公司创建三个网站目录分别显示学生信息,教学资料,缴费网站,基于 www.openlab.c…

html5手机排名,手机网站排名怎么做?移动端手机站SEO排名的13个要点

手机网站最重要的就是不同机型的完美适配,现在大大小小尺寸的手机那么多,如果你的网站可以做到不管任何尺寸的手机都很好适配的话,那想做手机网站的排名工作已经赢在第一步了!1:百度官方意见:使用合理的div和css架构&a…

1万并发服务器配置_怎么根据网站访问量并发量来推算配置服务器?

导语新手站长躲不过的一个问题就是给自己的站配置什么样的服务器?我们怎么样才能花最少的成本租用高最合适的服务器?今天,我们的话题主要就是浅谈这个站长们绕不开的问题,怎么根据网站访问量、并发量来推算租用何种配置服务器?比如,你的网…

linux+wdcp+目录,Linux+WDCP建站流程

以下内容仅适用于我司linux系统(包括CentOS/Ubuntu)云主机1.您可以通过SSH客户端(如putty)登录云主机,初始账号密码详见产品管理平台;请注意独立IP云主机SSH端口51022,非22。2.新购买或自助重装系统后,mysql默认密码保存在/root/i…

我花费洪荒之力从各个搜索网站收集了几百本常用的电子书

为了方便广大的小伙伴也能方便找到对应领域的电子书,我花费洪荒之力从各个搜索网站收集了几百本常用的电子书。希望这些书籍对你有帮助! 欢迎关注公众号【程序猿编码】,添加本人微信号(17865354792),回复领取学习资料,网盘资料有如下&#…

宜立方 电商网站 -- 问题集合

1 |基于大数据技术的电子商务平台(老师指导下完成)2 开发时间:2017/12 – 至今3 软件架构:Spring SpringMVC Mybatis EasyUI Solr Redis Maven4 项目描述:5 该项目采用SSM框架,采用Redis缓存&am…

允许网站使用相机和麦克风_你还在随意允许手机应用权限?那你的手机危险了...

嗨,大家好,我是猴叔~我们都知道在使用我们的手机的时候,大家都会下载一些手机软件APP。但是当我们下载完软件的时候就会注意到,这些软件都会需要进行【应用权限】的设置,大家是不是都会选择全部允许授权呢?…

此请求已被阻止,因为当用在 GET 请求中时,会将敏感信息透漏给第三方网站。若要允许 GET 请求,请将 JsonRequestBehavior 设置为 AllowGet。

如果遇到这个问题是由于返回Json时没有在后面加JsonRequestBehavior.AllowGet 下面是正确的写法: 如果不写则默认为JsonRequestBehavior.DenyGet AllowGet: 允许来自客户端的 HTTP GET 请求。 DenyGet: 不允许来自客户端的 HTTP GET 请求…

高并发的php网站需要注意什么,网站关于高并发时候的应该采取一些优化方案

前段时间第一次接触大流量并发,而那时候我还没有相关经验,所以代码写的很渣,导致服务器死了又死现在也算有点经验了,本文章主要说明下我现在能理解的一些优化方案一:架构方面1:前台采用nginx服务器的静态页面,不用php的模板引擎以及php输出(静态页面不用经过php,可以减少一些消…

网站html规则,HTML5:新一代的网页规范终于完成

HTML5这个下一代网页和智能手机应用的基石已经完成据美国有线电视新闻网消息,经过长时间的研发升级,新一代的网页标准HTML5终于开发完成,万维网联盟(Worldwide Web Consortium,简称W3C)在周一宣布。HTML 5在正式成为官方标准以前还…

win7上使用phpstudy轻松部署wordpress本地网站的教程

前言,在这之前我已经手动部署过LNMP架构的网站(LAMP是 linux Nginx MySQL PHP的简写),还有使用宝塔一键搭建LNMP/LAMP架构的网站。硬件工具:PC机 软件工具:Win7,phpstudy,wordpress …

Arachni安装及网站扫描

0X00 Arachni介绍 Arachni是一个多功能、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。同时Arachni开源免费,可安装在Windows、Linux以及Mac系统上,并且可导出评估报告。 0X01下载Arachni 下载合适的A…

关闭图片 pycharm_使用python和re正则爬取电影网站的图片和标题

本代码作用:使用python和re正则爬取电影网站https://www.88ys.cc的图片和标题操作步骤如下:1、在浏览器打开https://www.88ys.cc,按F12-F5,依次解析出图片标签在img标签里,如下图所示:2、在pycharm里编写源代码&#x…

网站更换服务器要注意什么,网站想要更换独立服务器,需要注意哪些方面?

提要:网站更换独立服务器,通常是因为当前服务器的性能已经无法满足网站现有需求,包括空间大小、流量、稳定性等。想要更换一个新的独立服务器,网站需要做好充分准备,在事前计划好每个步骤。更选择一款优质的独立服务器…

学习Python:做数据科学还是网站开发?

本文的英文原文地址是:Python for Data Science vs Python for Web Development 译者:EarlGreycodingpy 译者一开始在Python日报上看到推荐,初步看看了,觉得对于决定学习Python的方向有一定参考价值。不过,在翻译过程中…

使用IntelliJ IDEA开发SpringMVC网站(一)开发环境

摘要: 主要讲解初期的开发环境搭建,Maven的简单教学。转载请注明出处:Gaussic(一个致力于AI研究却不得不兼顾项目的研究生)。 访问GitHub下载最新源码:https://github.com/gaussic/SpringMVCDemo 文章已针对IDEA 2016做…

使用IntelliJ IDEA开发SpringMVC网站(二)框架配置

摘要: 讲解如何配置SpringMVC框架xml,以及如何在Tomcat中运行转载请注明出处:Gaussic(一个致力于AI研究却不得不兼顾项目的研究生)。 注:此文承接上一文:使用IntelliJ IDEA开发SpringMVC网站(一…

使用IntelliJ IDEA开发SpringMVC网站(三)数据库配置

摘要: 讲解在IntelliJ IDEA中,如何进行Mysql数据库的配置转载请注明出处:Gaussic(一个致力于AI研究却不得不兼顾项目的研究生)。 注:在阅读本文前,请先阅读: 使用IntelliJ IDEA开发SpringMVC网站…

使用IntelliJ IDEA开发SpringMVC网站(四)用户管理

摘要: 通过对用户表的管理,更加深入地讲解SpringMVC的操作。转载请注明出处:Gaussic(一个致力于AI研究却不得不兼顾项目的研究生) 。 注:在阅读本文前,请先阅读: 使用IntelliJ IDEA开发SpringMV…

使用IntelliJ IDEA开发SpringMVC网站(五)博客文章管理

摘要: 通过对博客文章的管理,实现外键操作。转载请注明出处:Gaussic(一个致力于AI研究却不得不兼顾项目的研究生) 。 注:在阅读本文前,请先阅读: 使用IntelliJ IDEA开发SpringMVC网站&#xff…