受害机:192.168.132.128(win7)
抓取Telnet密码
win7环境
首先确定自己是否有隶属于管理员组的用户
如果没有对应用户,可以去开始 => 控制面板 => 添加和删除用户下添加
然后可以先在本地测试,打开cmd输入
telnet localhost
在y过后如果提示失去连接,则说明用户没有被添加到telnet的用户组
进一步操作,去开始菜单=>运行中输入lusrmgr.msc
:点击组找到Telnet相关双击打开
然后配置xshell连接
连接成功会显示直接进入c盘
于是我们可以安装wireshark,官网:https://www.wireshark.org/download.html
安装教程参考其他博客:https://blog.youkuaiyun.com/Qi2456/article/details/95033886
成功后打开,界面如下,我们要监听虚拟机的8网卡:
在图中圈红位置双击即可进入,进入后可进入xshell再重复登录一次。登录完成后进入wireshark点击左上角红色停止符号停止抓包
有许多Telnet相关的数据包,右键追踪流,追踪tcp流