![黑客攻防从入门到精通:绝招版(第2版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/48/31418048/b_31418048.jpg)
1.5.3 用“流光”扫描弱口令
“流光”其实不仅仅是一个在线安全检测工具,它还是一个“工具包”,同时具有以下几个辅助功能:探测主机端口;探测主机类型;FINGER;扫描POP3、FTP主机;验证主机用户流光。它几乎是每一个黑客的入门软件,一个合格的、经得起考验的软件。希望大家能够将其用于正规途径。
(1)用“流光”扫描弱口令
具体操作步骤如下。
步骤1:运行“流光”软件,依次选择“文件”→“高级扫描向导”菜单项,如图1.5.3-1所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/022-i.jpg?sign=1738930726-JG2sYkew9pen3uOFgU6HvcKkguJvWlSH-0-d0d90052ba610b7260550e2e1046db65)
图1.5.3-1
步骤2:打开“设置”对话框,输入起始IP地址和结束IP地址,将“目录系统”设置为“Windows NT/2000”(试验用例)。单击“下一步”按钮,如图1.5.3-2所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/022-2-i.jpg?sign=1738930726-EaLCeJt264g255AiBMvw9dAchXBcSB7L-0-5479f1fd3401e9bf0e4796666dfce9ab)
图1.5.3-2
步骤3:打开“PORTS”对话框,指定扫描的端口范围,单击“下一步”按钮,如图1.5.3-3所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/022-3-i.jpg?sign=1738930726-5LXr3qW5m1Pb3XrX9bN38C7FBUyB5zVX-0-3e7d1f76f032c3f9ccfc5426b90e976a)
图1.5.3-3
步骤4:依次选择默认状态并单击“下一步”按钮,如图1.5.3-4所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/022-4-i.jpg?sign=1738930726-q5CQjkxDtzkRXzE9MstvAYLrKPrjD0eA-0-b8896d16e69e3373a1f20187a05bb127)
图1.5.3-4
步骤5:打开“TELNET”对话框,清空“SunOS Login远程溢出”选项,单击“下一步”按钮,如图1.5.3-5所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/022-5-i.jpg?sign=1738930726-sjdeSHxgbCWDyA8N3U0o3Vb7wLsZoHyJ-0-0e3ea7412ba53ac5c373fb506f0e58ec)
图1.5.3-5
步骤6:打开“CGI Rules”对话框,在操作系统类型列表中选择“Windows NT/2000”项,根据需要选中或清空下方扫描列表的具体选项,单击“下一步”按钮,如图1.5.3-6所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/022-6-i.jpg?sign=1738930726-jwfkDW3rNqYL9e0xRUoOQQ8MSKJv6p5i-0-ea7bdf2163e2058529cf7367d0546e7e)
图1.5.3-6
步骤7:依次选择默认状态并单击“下一步”按钮,如图1.5.3-7所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/023-i.jpg?sign=1738930726-0y4FI6nDkYyatHt2VLFsKPc556qumaUv-0-a71d5399b6085447c406e853e0f30ae8)
图1.5.3-7
步骤8:打开“选项”对话框,单击“完成”按钮,如图1.5.3-8所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/023-2-i.jpg?sign=1738930726-uSpG8HrbJCntRX5MioamwoBfCDIoVQFt-0-1b9871fbd094e848ecb671fb0ff5d47b)
图1.5.3-8
步骤9:打开“选择流光主机”对话框,单击“开始”按钮,如图1.5.3-9所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/023-3-i.jpg?sign=1738930726-XM5mSHUnluYF0Dtepzs2M1vVTWsviQWi-0-bdde36ba1a68ea3fd812b5531e239fb1)
图1.5.3-9
步骤10:开始扫描,可查看到正在扫描的内容。单击“停止”按钮可以暂停扫描,如图1.5.3-10所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/023-4-i.jpg?sign=1738930726-uF95SJ8KXqRboi36XB2RIzi4s3EBBOhE-0-c7ad2cba38f7d9f43c2189aa7c3711f3)
图1.5.3-10
在安装“流光”软件的时候需要关闭计算机上运行的杀毒软件,否则杀毒软件会把该软件当成病毒查杀掉。“流光”的扫描引擎既可以安装在不同的主机上,也可以直接从本地启动。如果没有安装过任何扫描引擎,“流光”将使用默认的本地扫描引擎。
(2)用“流光”进行指定漏洞扫描
很多时候并不需要对指定主机进行全面的扫描,而是根据需要对指定的主机漏洞进行扫描。比如,只想扫描指定主机是否具有FTP方面的漏洞,是否有CGI方面的漏洞等。具体的操作步骤如下。
步骤1:添加需要破解的站点名称。在“流光”主窗口右击“FTP主机”项目,在快捷菜单中选择“编辑”→“添加”菜单项,如图1.5.3-11所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/024-i.jpg?sign=1738930726-kUORxeywT5zKngbK61ullzH4jsuZAZ7C-0-be5955211089763755229f6ecb37e015)
图1.5.3-11
步骤2:打开“添加主机”对话框,输入远程主机的域名或IP地址。单击“确定”按钮,如图1.5.3-12所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/024-2-i.jpg?sign=1738930726-fPkNY3JDtxkBbO9MCwrVHJeE2WQDsDzo-0-414b32fdb6589b1508e2edc491bded5c)
图1.5.3-12
步骤3:在“流光”中添加用户和密码的字典。右击添加主机“192.168.1.102”,在快捷菜单中选择“编辑”→“从列表中添加”菜单项,如图1.5.3-13所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/024-3-i.jpg?sign=1738930726-klMYBL3BzSIz4EAZyRCzXZpDCcPBy9WO-0-882c6cde95540562dd6b620a8587bcce)
图1.5.3-13
步骤4:打开“打开”对话框,选择“流光”安装目录中含有用户名列表的Name.dic文件,单击“打开”按钮。
步骤5:双击“显示所有项目”项将切换成“隐藏所有项目”项,而用户列表中的所有用户都将显示出来,如图1.5.3-14所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/024-4-i.jpg?sign=1738930726-cjW6L1xrSlIazLWER9Mx7shWwqKGIarW-0-3a305fa6963053525b814e2082f0deb4)
图1.5.3-14
步骤6:选择用户名,单击勾选或清除复选框来决定用户名的选用与否,如图1.5.3-15所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/024-5-i.jpg?sign=1738930726-8pEPoyi3QfArxRHXBuxb5Tvjhim2DNKs-0-5ba5fd2c6bf04b1cb7c07c144ee329c0)
图1.5.3-15
步骤7:按“Ctrl+F7”快捷键,即可令“流光”开始探测FTP的弱口令。当“流光”探测到弱口令后,将会在主窗口下方显示探测出的用户名、密码和FTP地址,如图1.5.3-16所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/025-i.jpg?sign=1738930726-6cInSlZ3wxDQMk0X1wrNuqnmNKrF6KXD-0-6dfc6f3cc6f5c7e77994d635e07ed7b1)
图1.5.3-16