由于NT的机器一般使用PCAnyWhere进行远程管理,Win2K的机器一般使用了终端进行远程管理,因此如果能够得到PCAnyWhere远程连接的帐号和密码,那么就能远程连接到主机。 问题的关键就是要得到PCAnyWhere的密码文件(*.CIF),然后使用PCanyWhere密码查看工具便可以取得帐号和密码(点击下载)。
PCAnyWhere服务端使用5631端口,可以使用:
Telnet 10.10.10.10 5631
确定远程主机的PCAnyWhere服务端是否开启动。
下面介绍两种 *** 去得到PCAnyWhere的密码文件: *** 一: 使用Unicode漏洞 PCanyWhere密码查看工具
下面将使用Unicode工具演示如何使用Unicode漏洞来得到PCAnyWhere的密码文件(*.CIF)。
步骤如下:
找到主机上的*.CIF文件。
复制该文件到网站目录下。
使用IE下载该文件。
使用PcanywherePWD得到用户名和密码。
连接登陆。
具体步骤:
找到主机上的*.CIF文件 使用dir c:/*.cif /s命令:
一般Citempl.cif为系统默认的密码文件,因此我们需要SA.CIF文件。
复制该文件到网站目录下。 需要知道网站目录,可以通过ida,idq漏洞进行得到,也可以去寻找网站中的一个图片文件,比如Tscontent.gif文件,然后去查找该文件:使用命令 dir c:/ Tscontent.gif /s
知道目录后,比如为c:/inetpub/wwwroot/
密码文件所在目录:c:/Program Files/pcANYWHERE/DATA
下面执行Copy命令:
复制成功后使用IE下载该文件。再使用PCanyWhere密码查看工具得到用户名和密码
远程连接
*** 二: 使用SQLServer PCanyWhere密码查看工具工具
由于有些网站的SQLServer的Sa密码一般为空,或者为Sa,也可能和域名相同,如果远程连接到主机的数据库中,同样可以得到密码文件:
*** 如下:
使用: XP_Cmdshell ‘dir c:/*.cif /s’
找到密码文件,然后复制到网站目录下:
我们工作日常生活都会碰到通过QQ客户端打开不到网页版的QQ空间或者用公司OA客户端打不开网页版的OA等一些问题,但是单独打开网页是能正常打开的,根据小编实际经验总结了解决方法. 第一步清理和重置IE...
对于女朋友日常的「吃饭了」「下课了」「上课了」「到家了」等消息,应该如何巧妙地回答? 很简单哒。 先用「疑问」的语气,从她的话题上扣一个点回复; 再用「陈述」的语气,阐述自己在做什么。 感情里...
我们外出或是旅行必不可少的就是背包了,背包的款式也是非常多的,很多旅行背包为了实用性高,在外观上就有些不周全了,这让很多人都非常不喜欢,毕竟出门还是喜欢即方便又能更好看嘛,小编发现了一款颜值与实力并存...
但不要指望用手动模式省油,也不要指望有纯手动挡的驾驶乐趣,可以任意选择挡位。本质上它还是个自动变速箱,在手动模式下,只是通过人给电脑指令,电脑再控制换挡而已,不需要考虑油离配合。但如果驾驶员选择的挡位...
Middlewarewlserver_10.3serverlib根据漏洞文件为repo_mirror.go这个信息锁定更新的commit,commit主要为 #6593和#65951. 蠕虫威胁,类似...
北京市商务商务伴游联系电话在哪里是困惑大伙儿好久好久打得一个难题,为何人们可以在这一时期寻找商务女学妹,靠的是啥,除开自身的夜以继日的工作中外,就是说人们的所有衣食住行,为什么呢说,下边人们走入本文看...