精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 安全教程 查看內(nèi)容

通過Radmin如何拿到服務(wù)器權(quán)限

2022-9-24 10:02| 查看: 2094 |來源: 互聯(lián)網(wǎng)

Radmin 是一款很不錯的服務(wù)器管理 無論是遠程桌面控制還是文件傳輸 速度都很快 很方便 這樣也形成了 很多服務(wù)器都裝了 radmin這樣的 現(xiàn)在你說 4899默 ...

Radmin 是一款很不錯的服務(wù)器管理
無論是遠程桌面控制還是文件傳輸  
速度都很快 很方便  
這樣也形成了 很多服務(wù)器都裝了 radmin這樣的
現(xiàn)在你說 4899默認端口 沒密碼的 服務(wù)器你上哪找?
大家都知道radmin的密碼都是32位md5加密后
存放在注冊表里的
具體的表鍵值為 HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters\

那在攻陷一臺web服務(wù)器時 大家 怎么能進一步提權(quán)?
如果你說 暴力破解 radmin 密碼 呵呵 那也行  
只不過 你要有足夠的時間 跟精力
我想很少人 花上幾星期 幾月 甚至幾年 去破解那個密碼

呵呵 本人最近在朋友哪得到一資料
就是如何 不需要破解 Radmin的密碼 就可以進入服務(wù)器
這就叫 密碼欺騙 具體是哪位牛人發(fā)現(xiàn) 我也不認識 呵呵
只是 我用這個思路 搞定了好多臺服務(wù)器 哈哈
想知道如何實現(xiàn)嗎? 往下看吧
前提條件:
一個webshell 最好有讀取注冊表的權(quán)限  
如果不能讀取radmin注冊表至少wscript.shell組件沒刪 這樣我們可以調(diào)用cmd
導(dǎo)出radmin的表值
radmin的注冊表值 也就是經(jīng)過加密的MD5 hash值 是32位哦
比如 radmin的注冊表里 密碼是這樣存放的
port 端口
Parameter REG_BINARY 1f 19 8c dd ** ** ** ** ** **有16組 每組兩個 合起來 就是32位了

工具 :
radmin 控制端
OllyDBG反匯編

首先 先用OllyDBG打開 radmin控制端(客戶端)
然后執(zhí)行 ctrl f 搜索 JMP EAX  
然后按一下F4 再按F8  
然后再 右鍵-查找-所有常量
輸入 10325476 (很好記的 反過來就是76543210)
在彈出的窗口中 選擇第一行 F2下斷
然后F9 運行
這時 你就用radmin連接 你要入侵的服務(wù)器
這時 會彈出 叫你輸入密碼的提示框 不用管 隨便輸入密碼
等你輸入完 后 OD也就激活了

這時 你要先運行下Ctrl F9 再往上幾行 選中紅色的那塊 就是剛才下斷的地方
再次 按F2 一下 取消斷點 然后再按 F8 這時 鼠標往下走 找到
ADD ES,18 這里 按一下F4
這時 你在左下角的 hex 那里 隨便找個地方點一下
然后 運行Ctrl G 在彈出的欄里 輸入 [esp] 注意帶大括號的
然后 就注意把第一行 復(fù)制替換成 剛才我們得到的radmin密碼的hash值
后按F9 運行看看 哈哈 是不是 搞定拉
這個方法 局限性很小 一般 的webshell都能 查看radmin的注冊表
或者利用wscript.shell 導(dǎo)出radmin的密碼 就可以進行欺騙了
比起 你暴力破解 不知道要省多少倍......

本文最后更新于 2022-9-24 10:02,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學習與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 亚洲欧美日韩激情在线观看 | 亚洲欧美在线视频 | 精品69久久久久久99 | 仑乱高清在线一级播放 | 手机免费看片网站 | 特级黄| 一区二区三区视频在线播放 | 欧美日韩国产成人精品 | 9久热这里只有精品免费 | 高清性色生活片免费视频软件 | 国产96精品 | 免费簧片在线观看 | 尤物蜜芽福利国产污在线观看 | 日韩精品久久久久久久电影 | 日韩精品一区在线观看 | 成人欧美视频在线观看播放 | 精品一区二区三区高清免费不卡 | 午夜日韩久久影院 | 久久99精品久久 | 亚洲综合在线最大成人 | 香蕉视频禁止18 | 激情久久久久久久久久 | 久久99精品久久久久久h | 色色视频在线观看 | 亚洲色图3p | 日本二区免费一片黄2019 | 国产精品午夜寂寞视频 | 黄片123| 五月天六月婷婷开心激情 | 亚洲视频在线观看不卡 | 黄色片大全在线观看 | 中文字幕午夜乱理片11111 | 精品一区二区在线观看 | 又大又紧又硬又湿a视频 | 国产97在线视频 | 色老头网站久久网 | 国产精品日韩欧美在线第3页 | 国产三区视频 | 一级毛片特级毛片免费的 | 一级毛片特级毛片黄毛片 | 一级毛片成人免费看免费不卡 |