欢迎各位兄弟 发布技术文章
这里的技术是共享的
FileZilla 是一款开源的 FTP 文件管理工具,支持 SFTP 协议,支持多个平台,Windows、macOS 都可以使用。在站点管理器上可以保存账户和密码信息,下次使用直接点击连接即可。但实际上保存的密码并没有加密,仅仅只做了一个 base64 编码,所以存在着安全隐患。我们来实际操作下,如何查看 FileZilla 保存的密码?方法如下:
(1) 打开站点管理器,选择保存的站点名,右键导出,如下图所示,选择保存的文件名是 sites.xml。
(2) 打开保存的 sites.xml 文件,信息如下:
可以看到 <Pass encoding="base64">MTIzNDU2==</Pass>
这一处就是密码,只做了 base64 编码。macOS 系统上有一个 base64 命令,我们进行解码可以看到密码是 123456,信息如下:
base64 命令还可以对命令进行编码,有兴趣的朋友可以了解一下这个命令,比如对 123456 进行 base64 编码,信息如下:
来自 https://www.exchen.net/get-filezilla-password.html
由于很久没有登录网站后台,密码早已经忘记。想起FalshFXP的时候可以直接设置显示FTP的密码,FileZilla应该也是可以的。搜索了下,真的可以,将方法记录下来,方便后来者,也给自己做一个备忘。
首先肯定是在FileZilla界面进行操作,打开站点管理列表。在需要找回密码的站点点击右键,只有一个【导出】功能,没错,就是导出,将文件保存到电脑指定路径。
导出后,是一个XML文件,用编辑器打开这个文件,就可以看到密码,但是密码是Base64加密的,这种找个工具解密下就好了。
o
复制上图的值,打开base加解密工具:https://itlu.org/tool/base64/
立刻就可以看到密码,嗯,就是这么操作。完美……
来自 https://itlu.org/zhidao/filezilla-find-site-password.html