Radmin密碼破解新招
互聯(lián)網(wǎng) 發(fā)布時(shí)間:2008-10-08 19:02:58 作者:佚名
我要評(píng)論

Radmin 是一款很不錯(cuò)的服務(wù)器管理
無論是 遠(yuǎn)程桌面控制 還是 文件傳輸
速度都很快 很方便
這樣也形成了 很多服務(wù)器都裝了 radmin這樣的
現(xiàn)在你說 4899默認(rèn)端口 沒密碼的 服務(wù)器你上哪找?
大家都知道radmin的密碼都是32位md5加密后
存放在注冊(cè)表里的
Radmin 是一款很不錯(cuò)的服務(wù)器管理
無論是 遠(yuǎn)程桌面控制 還是 文件傳輸
速度都很快 很方便
這樣也形成了 很多服務(wù)器都裝了 radmin這樣的
現(xiàn)在你說 4899默認(rèn)端口 沒密碼的 服務(wù)器你上哪找?
大家都知道radmin的密碼都是32位md5加密后
存放在注冊(cè)表里的
具體的表鍵值為 HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters\ 那在攻陷一臺(tái)web服務(wù)器時(shí) 大家 怎么能進(jìn)一步提權(quán)?
如果你說 暴力破解 radmin 密碼 呵呵 那也行
只不過 你要有足夠的時(shí)間 跟精力
我想很少人 花上幾星期 幾月 甚至幾年 去破解那個(gè)密碼 呵呵 本人最近在朋友哪得到一資料
就是如何 不需要破解 Radmin的密碼 就可以進(jìn)入服務(wù)武器
這就叫 密碼欺騙 具體是哪位牛人發(fā)現(xiàn) 我也不認(rèn)識(shí) 呵呵
只是 我用這個(gè)思路 搞定了好多臺(tái)服務(wù)器 哈哈
想知道如何實(shí)現(xiàn)嗎? 往下看吧
前提條件:
一個(gè)webshell 最好有讀取注冊(cè)表的權(quán)限
如果不能讀取radmin注冊(cè)表至少wscript.shell組件沒刪 這樣我們可以調(diào)用cmd
導(dǎo)出radmin的表值
radmin的注冊(cè)表值 也就是經(jīng)過加密的MD5 hash值 是32位哦
比如 radmin的注冊(cè)表里 密碼是這樣存放的
port 端口
Parameter REG_BINARY 1f 19 8c dd ** ** ** ** ** **有16組 每組兩個(gè) 合起來 就是32位了 工具 :
radmin 控制端
OllyDBG反匯編 首先 先用OllyDBG打開 radmin控制端(客戶端)
然后執(zhí)行 ctrl f 搜索 JMP EAX
然后按一下F4 再按F8
然后再 右鍵-查找-所有常量
輸入 10325476 (很好記的 反過來就是76543210)
在彈出的窗口中 選擇第一行 F2下斷
然后F9 運(yùn)行
這時(shí) 你就用radmin連接 你要入侵的服務(wù)器
這時(shí) 會(huì)彈出 叫你輸入密碼的提示框 不用管 隨便輸入密碼
等你輸入完 后 OD也就激活了 這時(shí) 你要先運(yùn)行下Ctrl F9 再往上幾行 選中紅色的那塊 就是剛才下斷的地方
再次 按F2 一下 取消斷點(diǎn) 然后再按 F8 這時(shí) 鼠標(biāo)往下走 找到
ADD ES,18 這里 按一下F4
這時(shí) 你在左下角的 hex 那里 隨便找個(gè)地方點(diǎn)一下
然后 運(yùn)行Ctrl G 在彈出的欄里 輸入 [esp] 注意帶大括號(hào)的
然后 就注意把第一行 復(fù)制替換成 剛才我們得到的radmin密碼的hash值
后按F9 運(yùn)行看看 哈哈 是不是 搞定拉
這個(gè)方法 局限性很小 一般 的webshell都能 查看radmin的注冊(cè)表
或者利用wscript.shell 導(dǎo)出radmin的密碼 就可以進(jìn)行欺騙了
比起 你暴力破解 不知道要省多少倍...... 令我覺得驚訝的就是OD除了能破解軟件以外,還能有這方面用途。
無論是 遠(yuǎn)程桌面控制 還是 文件傳輸
速度都很快 很方便
這樣也形成了 很多服務(wù)器都裝了 radmin這樣的
現(xiàn)在你說 4899默認(rèn)端口 沒密碼的 服務(wù)器你上哪找?
大家都知道radmin的密碼都是32位md5加密后
存放在注冊(cè)表里的
具體的表鍵值為 HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters\ 那在攻陷一臺(tái)web服務(wù)器時(shí) 大家 怎么能進(jìn)一步提權(quán)?
如果你說 暴力破解 radmin 密碼 呵呵 那也行
只不過 你要有足夠的時(shí)間 跟精力
我想很少人 花上幾星期 幾月 甚至幾年 去破解那個(gè)密碼 呵呵 本人最近在朋友哪得到一資料
就是如何 不需要破解 Radmin的密碼 就可以進(jìn)入服務(wù)武器
這就叫 密碼欺騙 具體是哪位牛人發(fā)現(xiàn) 我也不認(rèn)識(shí) 呵呵
只是 我用這個(gè)思路 搞定了好多臺(tái)服務(wù)器 哈哈
想知道如何實(shí)現(xiàn)嗎? 往下看吧
前提條件:
一個(gè)webshell 最好有讀取注冊(cè)表的權(quán)限
如果不能讀取radmin注冊(cè)表至少wscript.shell組件沒刪 這樣我們可以調(diào)用cmd
導(dǎo)出radmin的表值
radmin的注冊(cè)表值 也就是經(jīng)過加密的MD5 hash值 是32位哦
比如 radmin的注冊(cè)表里 密碼是這樣存放的
port 端口
Parameter REG_BINARY 1f 19 8c dd ** ** ** ** ** **有16組 每組兩個(gè) 合起來 就是32位了 工具 :
radmin 控制端
OllyDBG反匯編 首先 先用OllyDBG打開 radmin控制端(客戶端)
然后執(zhí)行 ctrl f 搜索 JMP EAX
然后按一下F4 再按F8
然后再 右鍵-查找-所有常量
輸入 10325476 (很好記的 反過來就是76543210)
在彈出的窗口中 選擇第一行 F2下斷
然后F9 運(yùn)行
這時(shí) 你就用radmin連接 你要入侵的服務(wù)器
這時(shí) 會(huì)彈出 叫你輸入密碼的提示框 不用管 隨便輸入密碼
等你輸入完 后 OD也就激活了 這時(shí) 你要先運(yùn)行下Ctrl F9 再往上幾行 選中紅色的那塊 就是剛才下斷的地方
再次 按F2 一下 取消斷點(diǎn) 然后再按 F8 這時(shí) 鼠標(biāo)往下走 找到
ADD ES,18 這里 按一下F4
這時(shí) 你在左下角的 hex 那里 隨便找個(gè)地方點(diǎn)一下
然后 運(yùn)行Ctrl G 在彈出的欄里 輸入 [esp] 注意帶大括號(hào)的
然后 就注意把第一行 復(fù)制替換成 剛才我們得到的radmin密碼的hash值
后按F9 運(yùn)行看看 哈哈 是不是 搞定拉
這個(gè)方法 局限性很小 一般 的webshell都能 查看radmin的注冊(cè)表
或者利用wscript.shell 導(dǎo)出radmin的密碼 就可以進(jìn)行欺騙了
比起 你暴力破解 不知道要省多少倍...... 令我覺得驚訝的就是OD除了能破解軟件以外,還能有這方面用途。
相關(guān)文章
- 自從無線網(wǎng)絡(luò)誕生之日起,“安全”這個(gè)詞就始終如影隨形的伴隨在“無線”的身邊。攻與防如同親兄弟一樣,無論你加密手段多么的先進(jìn),不久之后就會(huì)有各種各樣的破解方式出現(xiàn)2008-10-08
- 當(dāng)一個(gè)非常重要的RAR文件因?yàn)橥浢艽a無法解壓縮時(shí),你是不是就這樣拋棄它了呢?當(dāng)然不是,你可以使用RAR Password Cracker這個(gè)軟將加密的RAR文件破解出來。安裝后運(yùn)行程序2008-10-08
- RAR是一款常見的壓縮格式,主要運(yùn)用于文件的存儲(chǔ)與傳遞。互聯(lián)網(wǎng)上提供下載的資源中,RAR格式占很大比重。出于安全的需求以及隱私的保護(hù),有相當(dāng)一部分的RAR文件被加上了密2008-10-08
- 網(wǎng)上流傳的幾種破解mysql root密碼的幾種方法: 方法一 使用phpmyadmin,這是最簡(jiǎn)單的了,修改mysql庫的user表,不過別忘了使用PASSWORD函數(shù)。 方法二 使2008-10-08
- 加密: 每個(gè)人都有一些不希望別人看到的東西,例如學(xué)習(xí)計(jì)劃、個(gè)人信息等等,大家都喜歡把它們放在一個(gè)文件夾里,雖然可以采用某些工具軟件給文件夾加密,但那樣2008-10-08
- 近日閑來無事,順手翻看了2006年4月份的《破解“移動(dòng)加密”》一文,該文破解的加密軟件與我用的極為相似,引起了我的極大興趣??戳艘槐槲恼拢址龉獗P,將文中所涉及的2008-10-08
如何強(qiáng)行破解臺(tái)式電腦的開機(jī)密碼?破解方法介紹
你還在為忘記密碼無法開機(jī)而發(fā)愁嗎?你還在為沒有密碼無法打開電腦而著急嗎?本章將大家一個(gè)巧妙的小招數(shù),讓你輕松解開任何一個(gè)電腦的開機(jī)密碼,非常實(shí)用2013-07-22- 現(xiàn)在專業(yè)性的網(wǎng)站越來越多,許多網(wǎng)友們都在網(wǎng)上建立起了自己的小家。不過辛辛苦苦制作的網(wǎng)頁被人拿去改頭換面卻是件非常痛心的事,所以大家都想保護(hù)自己獨(dú)創(chuàng)的作品,為自己2008-10-08
防止泄露公司機(jī)密、企業(yè)數(shù)據(jù)防泄密軟件排名、電腦文件加密軟件排行
面對(duì)日漸嚴(yán)重的內(nèi)部泄密事件,我們?nèi)绾问刈o(hù)企業(yè)的核心信息,如何防止內(nèi)部泄密也就成了擺在各個(gè)企業(yè)領(lǐng)導(dǎo)面前的一大問題。其實(shí),針對(duì)內(nèi)網(wǎng)安全,防止內(nèi)部信息泄漏早已有了比較2015-12-17- 一:最簡(jiǎn)單的加密解密 二:轉(zhuǎn)義字符""的妙用 三:使用Microsoft出品的腳本編碼器Script Encoder來進(jìn)行編碼 (自創(chuàng)簡(jiǎn)單解碼) 四:任意2008-10-08