由于NT的机器一般使用PCAnyWhere进行远程管理,Win2K的机器一般使用了终端进行远程管理,因此如果能够得到PCAnyWhere远程连接的帐号和密码,那么就能远程连接到主机。 问题的关键就是要得到PCAnyWhere的密码文件(*.CIF),然后使用PCanyWhere密码查看工具便可以取得帐号和密码(点击下载)。
PCAnyWhere服务端使用5631端口,可以使用:
Telnet 10.10.10.10 5631
确定远程主机的PCAnyWhere服务端是否开启动。
下面介绍两种 *** 去得到PCAnyWhere的密码文件: *** 一: 使用Unicode漏洞 PCanyWhere密码查看工具
下面将使用Unicode工具演示如何使用Unicode漏洞来得到PCAnyWhere的密码文件(*.CIF)。
步骤如下:
找到主机上的*.CIF文件。
复制该文件到网站目录下。
使用IE下载该文件。
使用PcanywherePWD得到用户名和密码。
连接登陆。
具体步骤:
找到主机上的*.CIF文件 使用dir c:/*.cif /s命令:
一般Citempl.cif为系统默认的密码文件,因此我们需要SA.CIF文件。
复制该文件到网站目录下。 需要知道网站目录,可以通过ida,idq漏洞进行得到,也可以去寻找网站中的一个图片文件,比如Tscontent.gif文件,然后去查找该文件:使用命令 dir c:/ Tscontent.gif /s
知道目录后,比如为c:/inetpub/wwwroot/
密码文件所在目录:c:/Program Files/pcANYWHERE/DATA
下面执行Copy命令:
复制成功后使用IE下载该文件。再使用PCanyWhere密码查看工具得到用户名和密码
远程连接
*** 二: 使用SQLServer PCanyWhere密码查看工具工具
由于有些网站的SQLServer的Sa密码一般为空,或者为Sa,也可能和域名相同,如果远程连接到主机的数据库中,同样可以得到密码文件:
*** 如下:
使用: XP_Cmdshell ‘dir c:/*.cif /s’
找到密码文件,然后复制到网站目录下:
淘宝天天特价的报名条件是什么?对于这个问题,小编今天就给大家分享一下淘宝天天特价的报名要求,大家如果觉得好可以参考一下,要是有什么不足的就给小编提出了。还有天天特价活动后宝贝要不要加价?这个问题小编也...
瘦脸看哪方面原因,骨骼咬肌照旧脂毛蚶肪 打botox一般30万阁下~相当于1800元人民币削骨的话800万阁下~相当于48000人民币。虽然,尚有一种瘦脸推拿,160万十次,脸部缩小10%~相...
百转千回小暖锅加盟项目如今在市场上的成长是我们各人都有目共睹的,因此假如你想要加盟创业,那么选择加盟百转千回小暖锅照旧很不错的!百转千回小暖锅加盟项目在市场上创立多年,品牌形象早就已经深入到人心了,深...
本文导读目录: 1、黑客要知道些什么基本知识? 2、想成为一名的黑客 必须学习哪些课程? 3、黑客零起点网络手册 4、谁能给我介绍一些黑客书 5、关于黑客攻防的书很多,哪本最好最有用?...
公认10万级别最省油、最耐开的4款合资车,第四款成为年轻人首选! 目前对汽车刚需的人大多都是年轻人,他们在工作一段时间之后自己有了一些积蓄,所以就想入手一辆代步车。虽然他们也有了一些积蓄,但手头上也...
公安局等安全机构可以根据ip地址定位这个ip工作的主机大概位置。如果是手机就可以直接定位。但是要求这些ip是active状态 1.IP和GPS都能用来定位,但这是两种方法,两者不具备可比性。2.IP是...