1. 程式人生 > >Wireshark抓包驗證FTP明文傳輸

Wireshark抓包驗證FTP明文傳輸

本人菜鳥,喜歡計算機網路,致力資訊保安!網上看到一篇求助帖諮詢FTP賬號密碼是否能被抓包獲取,故親自本地測試測試過程如下:

1、設計環境如下
測試軟體:Filezilla Server/FTP伺服器端、Wireshark/抓包工具
賬號密碼:test/test 賬號/密碼
FTP伺服器:192.168.66.41
FTP客戶端:192.168.66.70

2、安裝Filezilla Server、Wireshark;
Filezilla Server安裝設定完畢發現只有自己能訪問FTP同網段IP都不行,後來發現是防火牆攔截了,開啟方式如下:


3、客戶端訪問伺服器抓包
在FTP客戶端(192.168.66.70)訪問連結ftp://test:[email protected],同時開啟Wireshark資料包抓取,截圖如下:




總結:可見,FTP協議是明文傳輸不對資料包加密的,賬號密碼都是顯式的,以後登陸時要多加註意不要隨意在不安全的網路上登陸。