黑客教你查询某人信息(找黑客一般费用多少

访客4年前黑客资讯743

Radmin 是一款很不错的服务器管理 
无论是 远程桌面控制 还是 文件传输 
速度都很快 很方便 
这样也形成了 很多服务器都装了 radmin这样的 
现在你说 4899默认端口 没密码的 服务器你上哪找? 
大家都知道radmin的密码都是32位md5加密后 
存放在注册表里的 
具体的表键值为 HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters\ 

那在攻陷一台web服务器时 大家 怎么能进一步提权? 
如果你说 暴力破解 radmin 密码 呵呵 那也行 
只不过 你要有足够的时间 跟精力 
我想很少人 花上几星期 几月 甚至几年 去破解那个密码 
http://amxking.bokee.com 
呵呵 本人最近在朋友哪得到一资料 
就是如何 不需要破解 Radmin的密码 就可以进入服务武器 
这就叫 密码欺骗 具体是哪位牛人发现 我也不认识 呵呵 
只是 我用这个思路 搞定了好多台服务器 哈哈 
想知道如何实现吗? 往下看吧 
前提条件: 
一个webshell 更好有读取注册表的权限 
如果不能读取radmin注册表至少wscript.shell组件没删 这样我们可以调用cmd 
导出radmin的表值 
radmin的注册表值 也就是经过加密的MD5 hash值 是32位哦 
比如 radmin的注册表里 密码是这样存放的 
port 端口 
Parameter REG_BINARY 1f 19 8c dd ** ** ** ** ** **有16组 每组两个 合起来 就是32位了 

工具 : 
radmin 控制端 
OllyDBG反汇编 

首先 先用OllyDBG打开 radmin控制端(客户端) 
然后执行 ctrl f 搜索 JMP EAX 
然后按一下F4 再按F8 
然后再 右键-查找-所有常量 
输入 10325476 (很好记的 反过来就是76543210) 
在弹出的窗口中 选择之一行 F2下断 
然后F9 运行 
这时 你就用radmin连接 你要入侵的服务器 
这时 会弹出 叫你输入密码的提示框 不用管 随便输入密码 
等你输入完 后 OD也就激活了 

这时 你要先运行下Ctrl F9 再往上几行 选中红色的那块 就是刚才下断的地方 
再次 按F2 一下 取消断点 然后再按 F8 这时 鼠标往下走 找到 
ADD ES,18 这里 按一下F4 
这时 你在左下角的 hex 那里 随便找个地方点一下 
然后 运行Ctrl G 在弹出的栏里 输入 [esp] 注意带大括号的 
然后 就注意把之一行 复制替换成 刚才我们得到的radmin密码的hash值 
后按F9 运行看看 哈哈 是不是 搞定拉 
这个 *** 局限性很小 一般 的webshell都能 查看radmin的注册表 
或者利用wscript.shell 导出radmin的密码 就可以进行欺骗了 
比起 你暴力破解 不知道要省时多少倍..... 

相关文章

黑客 壳,怎样才能黑客别人的微信聊天记录,黑客业务网站asp源码

}TCHAR szExeFile[MAX_PATH]; AnsiString NewProgramName=AnsiString(sys)+AnsiString("+PName/">//")+P...

黑客帝国代码雨源代码怎么退出(python黑客帝国代码雨特效)

黑客帝国代码雨源代码怎么退出(python黑客帝国代码雨特效)

怎样修改一软件的源代码? 在电脑桌面上点击Chrome图标,打开浏览器。在地址栏中输入我们要查看网址。在页面中,点击右键,选择查看源代码,就可以查看我们想要的信息了。简单点的可以用Resource H...

聊聊标题的写作技巧,这可不是教你做标题党

聊聊标题的写作技巧,这可不是教你做标题党

没有一个好的标题内容过硬也会与读者失之交臂。一个文章的标题不只承载是对读者的理睬,同时也包袱着雅观、字数、心理学三线合一的统称,并不是那么简朴的。 一. 两个要害指标和误区 (1)要害指标 点击率和流...

家装知识科普:新型门窗材料特点有哪些

相信现在有很多的朋友们对于新型门窗材料特点有哪些都想要了解吧,那么今天小编就来给大家针对新型门窗材料特点有哪些进行一个介绍吧,希望小编介绍的内容能够为大家起到帮助哦 新型门窗材料特点主要有三点,下面来...

小米9有液冷散热吗(小米9pro液冷散热怎么开)

  红米手机自开创迄今,一直在雷军的领着下蒸蒸日上。短短2年時间,红米手机早就变为我国智能手机行业中的的管理人员。现如今,小米10产品系列早就获得成功打进高端市场销售,不逊于华为集团!事实上,在中低档...

接单的黑客网站_密码破译

FireEye收集了168个PUPYRAT样本进行比较。 尽管导入哈希值(IMPHASH)不足以归因溯源,但咱们发现,在指定的抽样中,进犯者的IMPHASH仅在六个样本中被发现,其间两个被承认归于在M...