• <ul id="mayc0"></ul>
    <ul id="mayc0"><center id="mayc0"></center></ul>
    <strike id="mayc0"><input id="mayc0"></input></strike>
    <ul id="mayc0"></ul>
  • 始創于2000年 股票代碼:831685
    咨詢熱線:0371-60135900 注冊有禮 登錄
    • 掛牌上市企業
    • 60秒人工響應
    • 99.99%連通率
    • 7*24h人工
    • 故障100倍補償
    您的位置: 網站首頁 > 幫助中心>文章內容

    Radmin密碼破解新招

    發布時間:  2012/6/21 18:17:57

    Radmin 是一款很不錯的服務器管理
    無論是 遠程桌面控制 還是 文件傳輸
    速度都很快 很方便
    這樣也形成了 很多服務器都裝了 radmin這樣的
    現在你說 4899默認端口 沒密碼的 服務器你上哪找?
    大家都知道radmin的密碼都是32位md5加密后
    存放在注冊表里的
    具體的表鍵值為 HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters\

    那在攻陷一臺web服務器時 大家 怎么能進一步提權?
    如果你說 暴力破解 radmin 密碼 呵呵 那也行
    只不過 你要有足夠的時間 跟精力
    我想很少人 花上幾星期 幾月 甚至幾年 去破解那個密碼

    呵呵 本人最近在朋友哪得到一資料
    就是如何 不需要破解 Radmin的密碼 就可以進入服務武器
    這就叫 密碼欺騙 具體是哪位牛人發現 我也不認識 呵呵
    只是 我用這個思路 搞定了好多臺服務器 哈哈
    想知道如何實現嗎? 往下看吧
    前提條件:
    一個webshell 最好有讀取注冊表的權限
    如果不能讀取radmin注冊表至少wscript.shell組件沒刪 這樣我們可以調用cmd
    導出radmin的表值
    radmin的注冊表值 也就是經過加密的MD5 hash值 是32位哦
    比如 radmin的注冊表里 密碼是這樣存放的
    port 端口
    Parameter REG_BINARY 1f 19 8c dd ** ** ** ** ** **有16組 每組兩個 合起來 就是32位了

    工具 :
    radmin 控制端
    OllyDBG反匯編

    首先 先用OllyDBG打開 radmin控制端(客戶端)
    然后執行 ctrl+f 搜索 JMP EAX
    然后按一下F4 再按F8
    然后再 右鍵-查找-所有常量
    輸入 10325476 (很好記的 反過來就是76543210)
    在彈出的窗口中 選擇第一行 F2下斷
    然后F9 運行
    這時 你就用radmin連接 你要入侵的服務器
    這時 會彈出 叫你輸入密碼的提示框 不用管 隨便輸入密碼
    等你輸入完 后 OD也就激活了

    這時 你要先運行下Ctrl+F9 再往上幾行 選中紅色的那塊 就是剛才下斷的地方
    再次 按F2 一下 取消斷點 然后再按 F8 這時 鼠標往下走 找到
    ADD ES,18 這里 按一下F4
    這時 你在左下角的 hex 那里 隨便找個地方點一下
    然后 運行Ctrl+G 在彈出的欄里 輸入 [esp] 注意帶大括號的
    然后 就注意把第一行 復制替換成 剛才我們得到的radmin密碼的hash值
    后按F9 運行看看 哈哈 是不是 搞定拉
    這個方法 局限性很小 一般 的webshell都能 查看radmin的注冊表
    或者利用wscript.shell 導出radmin的密碼 就可以進行欺騙了
    比起 你暴力破解 不知道要省多少倍......

    令我覺得驚訝的就是OD除了能破解軟件以外,還能有這方面用途


    億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
       聯系:億恩小凡
       QQ:89317007
       電話:0371-63322206


    本文出自:億恩科技【www.vbseamall.com】

    服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線