黑客教你查询某人信息(找黑客查别人隐私

访客3年前黑客工具716

*** 一:爆破法. 最显眼的要属用户名和密码了,关键是如何破密码呢?到网上搜了一个专门破SERV-U密码的工具(Serv-UPassCrack1.0a.rar),太慢了,这要等到何年何月啊!干脆用记事本打开它的脚本crack.vbs.看看解密原理:假设原来明文密码用"password_mingwen"表示,密文密码也就是 我们在ServUDaemon.ini中看到的密码(34位),用"password_miwen"表示,密文的前两位合并上明文,然后经MD5加密后正 好等于密文的后三十二位!即: md5(password_mingwen+left(password_miwen,2)=right (password_miwen,32)俗话说的好啊,"工欲善其事,必先利其器"在网上找了两上绝配的工具!一个是MD5CrackSpV2.3(速度 增强版,一个非常好用的MD5爆破工具),另一个是字典专家.BBSt,利用它我们可以生成前两位为我们指定字母的字典!!MD5CrackSpV2.3 速度奇快,我们可以指定开的线程数,我在P4,256M内存环境下做了一个测试,利用字典专家.BBSt生成一个含3亿条记录,1.2G左右的字典, 用MD5CrackSpV2.3开8线程跑,总共用了30分钟!一个线程一秒钟跑大约2万条记录,8个线程一秒钟,就是16万条记录!!照此计算一台机器 一天就能跑约138亿条记录!假如有十台P4连合作业,威力无穷啊!同时在网上看到消息说山东大学已经研究出来了破解MD5的算法!但是没有找到具体的程序,程序一旦出世,密而不密,恐怕很多网站又要遭殃了!! *** 二:程序法. 不要在一棵树上吊死,一边挂着字典爆破,一边看看还有没有别的途径,双 管齐下吗,要不闲着也是闲着(哈哈)!在c:\Program Files\Serv-U\ServUDaemon.ini文件 *** 有十多位用户,其中有一个的用户目录:"d:\s***n\a***lover\ photo\gallery" 吸引了我。立即在浏览器中打上http://www.*****.net/ a***lover/photo/gallery 出现如下提示:"This Virtual Directory does not allow contents to be listed",在试试它的上一级目录看看:http://www.*****.net/ a***lover/photo/真是山重水复疑无路,柳暗花明又一村啊!原来在机子里还藏着个某某 *** 相册.首先注册个用户进去看看,有图片上传功能 啊,抓包看看是否存在有类似动网UPFILE的漏洞,用NC提交后失败了,上传类型还是图片文件,又是那句话:"此路不通"。利用CASI查看http: //www.*****.net/ a***lover/photo/index.php的文件内容得知:程序中文名称:文本图片管理程序 程序英文名称:NEATPIC 版本:2.0.13 BETA,老规矩先到网上下个研究研究在说。经过分析目录结构发现在:database/user.php文件用于存放用户名密码等注册信息!用CASI 打开:http://www.*****.net/ a***lover/photo/database/user.php显示无文件内容!难道是默认目录不对?!管理员把目录改了!!看配置文件: http://www.*****.net/ a***lover/photo/inc/config.inc.php发现: // 参数设置 //********************************* $DataDir = "database678"; //杂项数据存放目录 $CatDir = "second"; //二级分类数据存放目录 $SortDir = "main"; //分类数据文件存放目录 $PicRecordDir = "picdata"; //图片数据总目录 $PicDir = "pic"; //图片文件存放目录 $SPicDir = "spic"; //缩略图存放目录 $CommentDir = "comment"; //图片评论目录 $UserDat = "user.php"; //用户数据文件 $Dat = "dat.php"; //相册数据文件 果然管理员把默认的database目录改成了database678了!现在可以用CASI查看user.php的内容了如下图: 面的哪一行即ID=1的为管理员的注册信息,之一个为用户名,第二个为密码。发现该用户名与ServUDaemon.ini中的相同,密码会不会也相同呢? (很多人都有使用同一密码的习惯!!)打开DOS窗口-->登

相关文章

蓝牙音箱怎么连接电脑?Win7系统笔记本电脑连接蓝牙音箱的操作方法

蓝牙音箱怎么连接电脑?Win7系统笔记本电脑连接蓝牙音箱的操作方法

Win7系统笔记本电脑如何使用蓝牙连接蓝牙音箱呢?不少用户都有用蓝牙音箱,但是却不了解如何使用笔记本进行连接,下面就给大家分享Win7系统笔记本电脑连接蓝牙音箱的操作方法。 解决方法: 1、首先我...

最萌黑客的搞笑视频(黑客搞笑段子)

最萌黑客的搞笑视频(黑客搞笑段子)

本文目录一览: 1、来个黑客与电脑白痴的搞笑对话 2、前几年经常有人上传的一个外国人和一头奶牛对打,中间还模仿黑客帝国里躲子弹的镜头,这部电影叫什么名字 3、抖音黑客的声音怎么弄 来个黑客与...

蝴蝶公墓下载(蝴蝶公墓)

下载文件:|蔡骏最新长篇力作:蝴蝶公墓(精编版)txt全集小说附件已上传到百度网盘,点击免费下载:内容预览:(白)三千年前,你一睡不醒你在地底潜伏我在。 下载文件:|蔡骏最新长篇力作—蝴蝶公墓(精编版...

美国的黑客薪资(程序员黑客能拿多少薪资)

美国的黑客薪资(程序员黑客能拿多少薪资)

本文导读目录: 1、顶级黑客面试黑掉公司后台,让马云开出500万薪资,这是真的吗? 2、美国黑客 3、黑客的收入 4、黑客级别的编程人员工资能拿多少? 5、顶级黑客工资高吗? 6、...

香港房产信息:汇玺未来两天将上载楼书 下周一

文章转载自:香港地产资讯网 新地及港铁西南九龙港铁南昌站上盖汇玺(汇玺第2A期)提速部署,短期上楼书,维持月中卖楼。 新地副董事总经理雷霆指,项目未来一至两天内上楼书,上载楼书后会随即开放示位,维...

现在什么游戏好玩?2019最热门最好玩的五款游戏

现在什么游戏好玩?2019最热门最好玩的五款游戏

一、英雄联盟 《英雄联盟》(简称lol)是由美国Riot Games开发,中国大陆地区由腾讯游戏运营的网络游戏。 《英雄联盟》除了即时战略、团队作战外,还拥有近二百位特色各异的英雄、丰富的地图...