黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 电脑新手 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]四管齐下 直取管理员密码
      ★★★★★

四管齐下 直取管理员密码

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-10-25 8:25:19

3 釜底抽薪——暴力方式破解密码

  适用点:得到肉鸡系统的SAM文件情况下。
  特点:可一次性快速高效地破解多个账户及密码。
  如果一只“肉鸡”上有数个或数十个用户,要把他们的密码都用木马类软件记录下来非常困难。如何才能更快地得到密码呢?

  试试暴力破解吧,不要认为现在的暴力破解还停留在慢如蜗牛的水平上,针对系统用户账户进行破解的软件已非常强大,有些工具每秒可以猜测几百万次。而“SAMInside”就是这样一款软件,它虽然只有100KB左右大小,但破解能力异常强大,甚至可以破解“SYSKEY”加密过的密码。

  运行“SAMInside”,点击“Open file”导入密码文件,可以是SAM、PWDUMP等文件。

  提示:Windows 2000和Windows XP的用户信息都存储在一个名为“SAM”的文件中,该文件位于系统目录下的“repair”文件夹中。

  我们以破解本地的管理员密码为例。点击工具栏上的“Import local machine SAM”按钮,从本地导入密码文件。我们以破解本地“SAM”为例。

  进行导入操作后,所有用户都会显示出来,选择一个管理员账户(如“jie”),然后点击“Attack options”按钮进行破解设置。可以选择“LMHash”或“NTHash”破解,同时还可以选择“暴力破解(Brute-force attack)”、“字典破解(Dictionary attack)”等方式。

  设置完毕,点击“开始”按钮,密码便会显示出来。

4 另施巧劲——向远程管理软件下手

  适用点:肉鸡上安装有“PcAnywhere”等远程管理软件。
  特点:破解成功率极高。
  有的管理员为了方便远程管理,通常会在服务器上安装一些远程管理软件,如著名的“PcAnywhere”和“VNC”。这些软件的安装和使用都需要管理员权限,因此,只要我们获取了远程管理软件的管理员密码,就等于完全控制了肉鸡。

  我们以“PcAnywhere”为例。它的管理员信息会存储在“C:\Documents and Settings\All Users\Application Data\Symantec\pcanywhere\”下的后缀名为“CIF”的文件中。我们可以在得到的Shell或WebShell中进入这个存放配制文件的文件夹,然后下载这个文件,胜利便属于我们。

  将“CIF”文件用“PcAnywhere Passview”打开,这是一款专门用于查看“PcAnywhere”密码的软件,它会直接还原密码,因此再复杂的密码也可在瞬间得到。

  有了这四种方法,获取肉鸡管理员的账户和密码将不再是难事。以后如果遇到后门被删的情况,就可利用获取的管理员账户和密码进行IPC连接,或使用“RECTON”这款利用WMI服务漏洞的软件来执行任意命令。这样就可长时间控制肉鸡。

  防范措施:作为管理员,我们可以从以下几点进行防范:使用复杂密码,这样可以增加攻击者进行破解的难度;及时升级杀毒软件,让黑客程序无处藏身;平时尽量少用管理员账户进行操作,这样即使被溢出也不会有很大的损失。

上一页  [1] [2] 

文章录入:cainiaowang    责任编辑:sygbox 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体:
    中介交易区
    最 新 热 门
    没有路由密码权限时的鸽子上线方08-23
    完全解析网页后门和挂马04-02
    真实的网络攻击取证纪实03-27
    利用404错误页面挂马03-21
    解密风暴03-21
    社会工程学在黑客中的应用01-02
    轻轻松松解密各种网页木马12-21
    SA权限无xp_cmdshell时取权限又一12-14
    sqlserver2005中恢复xp_cmdshell11-10
    实现无net.exe和net1.exe添加系统10-26
    用U盘轻松去除XP管理员密码10-26
    教你多种保护措施限用移动硬盘10-09
    相 关 文 章
    oblog4.6添加后台管理员漏洞(仅适用于s
    phpwind任意修改管理员密码漏洞
    读取Serv-U管理员密码的工具:HWay && S
    管理员配置IIS蜜罐抵御黑客攻击
    MS SQL Server管理员密码忘记
    导出管理员密码文件
    透明后门!三分钟搞定隐藏管理员账号
    动易2006_SP6最新漏洞得到管理员密码
    建立系统中别人永远删不掉的管理员用户
    隐藏管理员账号三分钟搞定
    去除Windows XP管理员密码又一法
    借用管理员登录方式进行渗透
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886