![黑客攻防从入门到精通:绝招版(第2版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/48/31418048/b_31418048.jpg)
1.5.3 用“流光”扫描弱口令
“流光”其实不仅仅是一个在线安全检测工具,它还是一个“工具包”,同时具有以下几个辅助功能:探测主机端口;探测主机类型;FINGER;扫描POP3、FTP主机;验证主机用户流光。它几乎是每一个黑客的入门软件,一个合格的、经得起考验的软件。希望大家能够将其用于正规途径。
(1)用“流光”扫描弱口令
具体操作步骤如下。
步骤1:运行“流光”软件,依次选择“文件”→“高级扫描向导”菜单项,如图1.5.3-1所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/022-i.jpg?sign=1738833120-ImmOD798IxBhErZ3Pv3IOyXPYszARpDV-0-e85c286eebc3994b80e24b9d62f53927)
图1.5.3-1
步骤2:打开“设置”对话框,输入起始IP地址和结束IP地址,将“目录系统”设置为“Windows NT/2000”(试验用例)。单击“下一步”按钮,如图1.5.3-2所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/022-2-i.jpg?sign=1738833120-0FcZOdLEUYnw8g6CCqcyIxWyb0c19O45-0-2d83a423c5689140e635ea98eae39ce7)
图1.5.3-2
步骤3:打开“PORTS”对话框,指定扫描的端口范围,单击“下一步”按钮,如图1.5.3-3所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/022-3-i.jpg?sign=1738833120-lACTf88u389Jjc4NJdbXRVK1rfzp081k-0-4da1e3e4833717d2ece4fb4196224549)
图1.5.3-3
步骤4:依次选择默认状态并单击“下一步”按钮,如图1.5.3-4所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/022-4-i.jpg?sign=1738833120-cJ6hWI5mruaeWdChvfWFC1g7yQCiSemX-0-4d864e7013289dd352e7ddb37acf214d)
图1.5.3-4
步骤5:打开“TELNET”对话框,清空“SunOS Login远程溢出”选项,单击“下一步”按钮,如图1.5.3-5所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/022-5-i.jpg?sign=1738833120-5jmgQWgO9jYfcr8abqraXCBk8LwR7M0N-0-e33812e8ca33791c7b920e4098fa11c8)
图1.5.3-5
步骤6:打开“CGI Rules”对话框,在操作系统类型列表中选择“Windows NT/2000”项,根据需要选中或清空下方扫描列表的具体选项,单击“下一步”按钮,如图1.5.3-6所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/022-6-i.jpg?sign=1738833120-HSxnfRkkemsAjcmK0oI1srT8cLwev6bA-0-08f0c2ba4a9030bd5f6c8b81f4a5a8a8)
图1.5.3-6
步骤7:依次选择默认状态并单击“下一步”按钮,如图1.5.3-7所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/023-i.jpg?sign=1738833120-LGRkYmijVvogLQx5aA7V7gpBZ8Z8IwFc-0-e4981830d3ce4c15035c4b1639ef4c09)
图1.5.3-7
步骤8:打开“选项”对话框,单击“完成”按钮,如图1.5.3-8所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/023-2-i.jpg?sign=1738833120-LUjqH91xy6ixt6Y1FUrQevRHkIH8LQ89-0-91430d11cffed079111df125d5e40335)
图1.5.3-8
步骤9:打开“选择流光主机”对话框,单击“开始”按钮,如图1.5.3-9所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/023-3-i.jpg?sign=1738833120-cZlDGtBBadIj7zQ6nTKuWr2MPMoNZdKV-0-e7d0d878bd02d67b2402309780881e7f)
图1.5.3-9
步骤10:开始扫描,可查看到正在扫描的内容。单击“停止”按钮可以暂停扫描,如图1.5.3-10所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/023-4-i.jpg?sign=1738833120-S87FR3a19oB3Zth6z43C05Sq5KHPf5IO-0-2fbb646aa6abc142c4d54ea3ccb3181e)
图1.5.3-10
在安装“流光”软件的时候需要关闭计算机上运行的杀毒软件,否则杀毒软件会把该软件当成病毒查杀掉。“流光”的扫描引擎既可以安装在不同的主机上,也可以直接从本地启动。如果没有安装过任何扫描引擎,“流光”将使用默认的本地扫描引擎。
(2)用“流光”进行指定漏洞扫描
很多时候并不需要对指定主机进行全面的扫描,而是根据需要对指定的主机漏洞进行扫描。比如,只想扫描指定主机是否具有FTP方面的漏洞,是否有CGI方面的漏洞等。具体的操作步骤如下。
步骤1:添加需要破解的站点名称。在“流光”主窗口右击“FTP主机”项目,在快捷菜单中选择“编辑”→“添加”菜单项,如图1.5.3-11所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/024-i.jpg?sign=1738833120-5GkardvZzWqajMsx1K0qQAFDJbf6nycl-0-675b6595fde78c1dfb46f5c2d8892ac0)
图1.5.3-11
步骤2:打开“添加主机”对话框,输入远程主机的域名或IP地址。单击“确定”按钮,如图1.5.3-12所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/024-2-i.jpg?sign=1738833120-ZuRc0XD3lQmmJ0dMSPq2Lb2rJKqQf4Cg-0-b764d3bf6514ec661eb931cb09e8cd4d)
图1.5.3-12
步骤3:在“流光”中添加用户和密码的字典。右击添加主机“192.168.1.102”,在快捷菜单中选择“编辑”→“从列表中添加”菜单项,如图1.5.3-13所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/024-3-i.jpg?sign=1738833120-R1Bd3AhdNqHWwr89uplupx4luyBtyIDm-0-6d08e8e065cf721e3d24c16cbf66e657)
图1.5.3-13
步骤4:打开“打开”对话框,选择“流光”安装目录中含有用户名列表的Name.dic文件,单击“打开”按钮。
步骤5:双击“显示所有项目”项将切换成“隐藏所有项目”项,而用户列表中的所有用户都将显示出来,如图1.5.3-14所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/024-4-i.jpg?sign=1738833120-jZsO6CV5MCOMT0w1P7PIptjIkRVGMQXh-0-6bc6a804cd908b373fd007fe831f56d5)
图1.5.3-14
步骤6:选择用户名,单击勾选或清除复选框来决定用户名的选用与否,如图1.5.3-15所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/024-5-i.jpg?sign=1738833120-G7ODBNsZc0QmLIyq3VntgihVFxd14Dhn-0-df74ababec55a9d3e2f8cf0b73faed23)
图1.5.3-15
步骤7:按“Ctrl+F7”快捷键,即可令“流光”开始探测FTP的弱口令。当“流光”探测到弱口令后,将会在主窗口下方显示探测出的用户名、密码和FTP地址,如图1.5.3-16所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/025-i.jpg?sign=1738833120-R8eOZDwqA1J3iECEp0CFregjBHlAWKjz-0-87d8cc24d33f8edd34d645d408db8202)
图1.5.3-16