@gzm1997
2017-12-26T21:08:53.000000Z
字数 367
阅读 1013
web安全作业
serv-u配置
首先去网络共享中心查看本地ip地址
在serv-u中新建域
新建用户和设置密码
用户属性
使用wireshark进行抓包,设置条件为ftp
用户名
密码
ftp安全问题
1. 铭文口令,传输上有风险
2. 密码可能会遭到穷举攻击
3. 任意用户都可以登录ftp服务器
4. ftp port模式会给管理人员带来很多管理问题
使用http访问
wireshark抓包,过滤条件为:http and ip.addr == 172.16.4.1
抓到登陆时候post发送含有账号和密码的表单
账号和密码
https
首先设置serv-u上的ssl,在限制和设置的限制中设置登录前要求安全连接
在限制和设置中的加密下,创建ssl证书
在捕获的类型为TLSv1的数据包中:
账号和密码被加密为密文
在filezila中连接ftp
抓包结果,显示使用ssl加密传输