Wireshark抓包验证FTP明文传输

时间:2022-03-30 03:43:01
本人菜鸟,喜欢计算机网络,致力信息安全!网上看到一篇求助帖咨询FTP账号密码是否能被抓包获取,故亲自本地测试测试过程如下:

1、设计环境如下
测试软件:Filezilla Server/FTP服务器端、Wireshark/抓包工具
账号密码:test/test 账号/密码
FTP服务器:192.168.66.41
FTP客户端:192.168.66.70

2、安装Filezilla Server、Wireshark;
Filezilla Server安装设置完毕发现只有自己能访问FTP同网段IP都不行,后来发现是防火墙拦截了,开启方式如下:

Wireshark抓包验证FTP明文传输


3、客户端访问服务器抓包
在FTP客户端(192.168.66.70)访问链接ftp://test:test@192.168.66.41,同时开启Wireshark数据包抓取,截图如下:


Wireshark抓包验证FTP明文传输

总结:可见,FTP协议是明文传输不对数据包加密的,账号密码都是显式的,以后登陆时要多加注意不要随意在不安全的网络上登陆。