青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁 安全 安全教程 查看內(nèi)容

通過Radmin如何拿到服務(wù)器權(quán)限

2022-9-24 10:02| 查看: 1978 |來源: 互聯(lián)網(wǎng)

Radmin 是一款很不錯(cuò)的服務(wù)器管理 無論是遠(yuǎn)程桌面控制還是文件傳輸 速度都很快 很方便 這樣也形成了 很多服務(wù)器都裝了 radmin這樣的 現(xiàn)在你說 4899默 ...

Radmin 是一款很不錯(cuò)的服務(wù)器管理
無論是遠(yuǎn)程桌面控制還是文件傳輸  
速度都很快 很方便  
這樣也形成了 很多服務(wù)器都裝了 radmin這樣的
現(xiàn)在你說 4899默認(rèn)端口 沒密碼的 服務(wù)器你上哪找?
大家都知道radmin的密碼都是32位md5加密后
存放在注冊(cè)表里的
具體的表鍵值為 HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters\

那在攻陷一臺(tái)web服務(wù)器時(shí) 大家 怎么能進(jìn)一步提權(quán)?
如果你說 暴力破解 radmin 密碼 呵呵 那也行  
只不過 你要有足夠的時(shí)間 跟精力
我想很少人 花上幾星期 幾月 甚至幾年 去破解那個(gè)密碼

呵呵 本人最近在朋友哪得到一資料
就是如何 不需要破解 Radmin的密碼 就可以進(jìn)入服務(wù)器
這就叫 密碼欺騙 具體是哪位牛人發(fā)現(xiàn) 我也不認(rèn)識(shí) 呵呵
只是 我用這個(gè)思路 搞定了好多臺(tái)服務(wù)器 哈哈
想知道如何實(shí)現(xiàn)嗎? 往下看吧
前提條件:
一個(gè)webshell 最好有讀取注冊(cè)表的權(quán)限  
如果不能讀取radmin注冊(cè)表至少wscript.shell組件沒刪 這樣我們可以調(diào)用cmd
導(dǎo)出radmin的表值
radmin的注冊(cè)表值 也就是經(jīng)過加密的MD5 hash值 是32位哦
比如 radmin的注冊(cè)表里 密碼是這樣存放的
port 端口
Parameter REG_BINARY 1f 19 8c dd ** ** ** ** ** **有16組 每組兩個(gè) 合起來 就是32位了

工具 :
radmin 控制端
OllyDBG反匯編

首先 先用OllyDBG打開 radmin控制端(客戶端)
然后執(zhí)行 ctrl f 搜索 JMP EAX  
然后按一下F4 再按F8  
然后再 右鍵-查找-所有常量
輸入 10325476 (很好記的 反過來就是76543210)
在彈出的窗口中 選擇第一行 F2下斷
然后F9 運(yùn)行
這時(shí) 你就用radmin連接 你要入侵的服務(wù)器
這時(shí) 會(huì)彈出 叫你輸入密碼的提示框 不用管 隨便輸入密碼
等你輸入完 后 OD也就激活了

這時(shí) 你要先運(yùn)行下Ctrl F9 再往上幾行 選中紅色的那塊 就是剛才下斷的地方
再次 按F2 一下 取消斷點(diǎn) 然后再按 F8 這時(shí) 鼠標(biāo)往下走 找到
ADD ES,18 這里 按一下F4
這時(shí) 你在左下角的 hex 那里 隨便找個(gè)地方點(diǎn)一下
然后 運(yùn)行Ctrl G 在彈出的欄里 輸入 [esp] 注意帶大括號(hào)的
然后 就注意把第一行 復(fù)制替換成 剛才我們得到的radmin密碼的hash值
后按F9 運(yùn)行看看 哈哈 是不是 搞定拉
這個(gè)方法 局限性很小 一般 的webshell都能 查看radmin的注冊(cè)表
或者利用wscript.shell 導(dǎo)出radmin的密碼 就可以進(jìn)行欺騙了
比起 你暴力破解 不知道要省多少倍......

本文最后更新于 2022-9-24 10:02,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 亚洲精品久久久无码AV片软件 | 99re10久久热| 色丁香婷婷综合缴情综 | 色综合精品无码一区二区三区 | 日韩欧美一区二区三区在线视频 | 秋霞电影网午夜免费鲁丝片 | 激情欧美日韩一区二区 | 多肉np一女多男高h爽文现代 | 永久免费的污视频网站 | 高h肉文np| 香蕉久久夜色精品国产小说 | 国产美女又黄又爽又色视频网站 | 麻豆Av国产在线播放 | 91国在线啪精品一区 | 69人体阴展网 | 亚洲第一色网站 | 大陆女人内谢69XXXORG | aaa在线观看视频高清视频 | 禁室培欲在线视频免费观看 | 四房播播开心五月 | 久久强奷乱码老熟女 | 亚洲日本欧美日韩高观看 | 无限好资源免费观看 | 大学生一级毛片免费看 | 美女被强奷到抽搐的动态图 | 亚洲国产综合人成综合网站00 | 东北小伙FREECHINESE野外 东北嫖妓对白粗口 | 中文字幕成人免费高清在线 | 激情内射亚洲一区二区三区 | 国产免费人成在线视频有码 | 吃寂寞寡妇的奶 | 亚洲综合中文字幕无线码 | 伊人久久中文字幕久久cm | 色戒床震视频片段 | 国产精品久久久久影院色老大 | 国产日韩高清一区二区三区 | 中文字幕亚洲乱码熟女在线 | 贵妇局长的蕾丝乳罩 | 午夜福利电影 | 欧美高清69hd | 色噜噜2017最新综合 |