感谢0n的解答  一个巨坑的地方 感谢福林表哥解答疑惑

01 8497298e4e7d9b0ecea81e4cf83626eb.png Xshell介绍

Xshell 是一个强大的安全终端模拟软件,它支持SSH1, SSH2, 以及Microsoft Windows 平台的TELNET 协议。Xshell 通过互联网到远程主机的安全连接以及它创新性的设计和特色帮助用户在复杂的网络环境中享受他们的工作。

Xshell可以在Windows界面下用来访问远端不同系统下的服务器,从而比较好的达到远程控制终端的目的。除此之外,其还有丰富的外观配色方案以及样式选择。

02

内网渗透一把梭 例如ms17-010 redis未授权访问 CVE2019-0708等等 或者拿下一台PC机器 刚刚好用了XSHELL 保存了密码 可以明文读取  常见默认保存路径

Xshell 5

%userprofile%\Documents\NetSarang\Xshell\Sessions

Xshell 6

%userprofile%\Documents\NetSarang Computer\6\Xshell\Sessions

C:\Users\用户名\Documents\Application Data\NetSarang\( xshell 或 xftp )\Sessions

C:\Users\用户名\Documents\NetSarang Computer\6\( xshell 或 xftp )\Sessions\

xshell安装路径\( xshell 或 xftp )\Sessions

03

这个是我的保存位置

我的理解 是非对称加密 非本机 需要读取密钥

脚本地址  https://github.com/dzxs/Xdecrypt

python Xdecrypt.py -s (当前用户名 + 当前用户sid) -p "目录"

欢迎各位关注公众号

欢迎各位大佬加好友 吹水啊

找不到脚本地址 可以找我私聊要 已经打包成EXE

注意:  此文章只做分享讨论和学习,禁止利用其进行任何违法行为,一切后果自行承担。

服务器ssh登录有2种常用的方式:管理比较严格的公司,会按照方式2去设置服务器登录,禁止用方式1。因为方式1的 密码 容易泄露,容易出现大家共用相同的用户名和 密码 ,相对方式2来说,安全性没那么好。初次按照公钥认证来登录服务器的用户,可能发现每次登录服务器都要选择private key文件,不太方便。那怎么让 Xshell 记住你的私钥,不用每次登录服务器都要手动选择私钥文件呢?步骤1:在登录提示框里,用户秘钥这一栏,选择浏览->用户秘钥 步骤2:在用户秘钥的弹窗里,选择导入秘钥。步骤4:如果该秘钥生成的时候设置了密 漂亮的配色会让人赏心悦目,在编辑代码的时候,不同使用者会有不同的颜色高亮习惯,比如int字符,有人就喜欢用蓝色,有人就喜欢用绿色表示。 xshell 针对不同使用者的习惯,为我们提供了很多经典的配色。下面就让小编带大家来看看如何在windows上使用 xshell 中文软件编辑 配色方案 ,导入ubuntu 配色方案 。 1、 Xshell 连接配置好ip后#ifconfig查看IP,打开 xshell 输入ssh 192.168.8.189连接,输入账号及 密码 登录 连接成功!2、 Xshell 密钥登录点击横向工具拦 “工具” 点击 新建用户密钥生成向导,下一步、下一步 设置密钥名称以及 密码 点击完成再点击属性 复制公钥后再点击导出私钥,输入刚设置的密钥 密码 导出,储存到路径 点击关闭在根目录下新建一个.ssh的隐藏目录... 请在下载后24小时内删除!如果代码中存在侵权行为,请联系我们删除。 在渗透测试的日常工作中,我们可能会遇到这样的问题,当我们拿到一台PC机器时,一般工作是对这台机器做相关信息收集,包括浏览器 密码 、Xshell 密码 等等。这款工具就是收集 Xshell 密码 相关信息的。因为 Xshell 密码 是在本地加密存储的。而网上之前的工具中,只能 解密 Xshell 5和 Xshell 6的 当我们在使用ftp,或者 xshell 等远程登录工具的时候,连接的 密码 是用星号*处理的,无法查看到,该如何查看到原始的 密码 呢?推荐一款星号 密码 查看器,可以查看一些软件的带星号的 密码 ,非常好用。下载地址:链接:https://pan.baidu.com/s/1cztl8GX2HUN64GaMYtagyg 密码 :pvos使用方法:1. 下载解压到本地2. 双击软件图标,把预先勾选的选项去掉勾,点击确定。... xshell 配置文件位置: xshell 7: C:\Users\%username%\Documents\NetSarang Computer\7\ Xshell \Sessions xshell 6: C:\Users\%username%\Documents\NetSarang Computer\6\ Xshell \Sessions XShell 5: %userprofile%\Documents\NetSarang