在哪里能找到靠谱的黑客 网上专业高手

访客3年前关于黑客接单1183

Radmin 是一款很不错的服务器管理
无论是 远程桌面控制 还是 文件传输 
速度都很快 很方便 
这样也形成了 很多服务器都装了 radmin这样的
现在你说 4899默认端口 没密码的 服务器你上哪找?
大家都知道radmin的密码都是32位md5加密后
存放在注册表里的
具体的表键值为 HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters\ 那在攻陷一台web服务器时 大家 怎么能进一步提权?
如果你说 暴力破解 radmin 密码 呵呵 那也行 
只不过 你要有足够的时间 跟精力
我想很少人 花上几星期 几月 甚至几年 去破解那个密码 呵呵 本人最近在朋友哪得到一资料
就是如何 不需要破解 Radmin的密码 就可以进入服务武器
这就叫 密码欺骗 具体是哪位牛人发现 我也不认识 呵呵
只是 我用这个思路 搞定了好多台服务器 哈哈
想知道如何实现吗? 往下看吧
前提条件:
一个webshell 更好有读取注册表的权限 
如果不能读取radmin注册表至少wscript.shell组件没删 这样我们可以调用cmd
导出radmin的表值
radmin的注册表值 也就是经过加密的MD5 hash值 是32位哦
比如 radmin的注册表里 密码是这样存放的
port 端口
Parameter REG_BINARY 1f 19 8c dd ** ** ** ** ** **有16组 每组两个 合起来 就是32位了 工具 :
radmin 控制端
OllyDBG反汇编 首先 先用OllyDBG打开 radmin控制端(客户端)
然后执行 ctrl f 搜索 JMP EAX 
然后按一下F4 再按F8 
然后再 右键-查找-所有常量
输入 10325476 (很好记的 反过来就是76543210)
在弹出的窗口中 选择之一行 F2下断
然后F9 运行
这时 你就用radmin连接 你要入侵的服务器
这时 会弹出 叫你输入密码的提示框 不用管 随便输入密码
等你输入完 后 OD也就激活了 这时 你要先运行下Ctrl F9 再往上几行 选中红色的那块 就是刚才下断的地方
再次 按F2 一下 取消断点 然后再按 F8 这时 鼠标往下走 找到
ADD ES,18 这里 按一下F4
这时 你在左下角的 hex 那里 随便找个地方点一下
然后 运行Ctrl G 在弹出的栏里 输入 [esp] 注意带大括号的
然后 就注意把之一行 复制替换成 刚才我们得到的radmin密码的hash值
后按F9 运行看看 哈哈 是不是 搞定拉
这个 *** 局限性很小 一般 的webshell都能 查看radmin的注册表
或者利用wscript.shell 导出radmin的密码 就可以进行欺骗了
比起 你暴力破解 不知道要省多少倍...... 令我觉得惊讶的就是OD除了能破解软件以外,还能有这方面用途。

相关文章

2019怎样找黑客(怎么找黑客)

你找他们干什么,找到了他们也不会帮你的,想做事情还是自己学技术,学技术就去非黑客安全论坛这里绝对是你最好的地方非黑客安全论坛从华夏黑客联。 去一些大型黑客网站就可以学的到的黑客基地华夏黑客同盟之类的...

生产销售问题医用口罩最高可判无期真的吗?制售问题口罩会涉嫌哪些

新冠肺炎疫情还在蔓延,在这场没有硝烟的战斗中,口罩不仅是必需品,更成为了断销品。而有人却瞄准了“商机”,大发不义之财。 近日,接连有警方侦破“天价口罩”“伪劣口罩”“三无口罩”案件。在这些案件中,不...

奶茶店双皮奶的做法,双皮奶是怎么做出来的

今日跟大伙儿共享一道在家里就能做的生活中版椰奶冻,那样做出去的椰奶冻味儿馨香,吃起來口味细嫩滑爽。喜欢吃椰奶冻的盆友赶快个人收藏预留,爱吃的情况下能够自己在家动手能力制做哟。 【家常小炒双皮奶做法】...

怎么破解登录别人微信(不用密码怎样登录别人微信)

每日要闻微信个人号被封了怎么办? 首先要知道的是,微信个人号被封,可以分为短期和永久封禁两种情况,如果短期封禁可以登录被封的微信账号,输入密码后在弹出界面点击“确定”,之后按照系统提示自助解封即可。...

真实南京商务高端预约资源-【周娴】

“真实南京商务高端模特预约资源-【周娴】” 4:有任何问题找经纪人沟通,经纪人负责处理和保证预约过程的质量。昵称:白驹过隙商务陪游活动:6585米/天来自[北京海淀区]的评价:以后预约高端模特就餽...

JS实现碰撞检测的方式剖析

本文实例讲述了JS实现碰撞检测的方式。分享给人人供人人参考,详细如下: 一个简朴的碰撞检测例子,检测div1是否和div2发生碰撞,当div1碰着div2时,改变div2的颜色,看测试图 看一下剖析...