提供一个入侵网吧所有电脑的思路[原创]
我刚来这个网吧。打开注册表看了下。发现里面有RAMIN。也就是影子。0N*Fq-[%U.G
[attach]27019[/attach]T v&q?3e:t)L iW$ri
也许大家都知道。RADMIN是以32位加密保存在电脑上的。但是怎么搞到那个32位加密的密码呢?
有的人对注册表不熟悉。我这里提供一个简单的思路。我们实现在自己电脑上建立个小型的web服务器。这里我们用代替IIS的绿色web服务器就可以了。然后用上lake2 的一句话木马。因为这个木马可以读取RADMIN的密码个端口。建立好后:
[attach]27020[/attach]2FS;e:i,gMY
[attach]27021[/attach]2T5_1kOuB:]2b't
w!U.u[RV8` z];`P5[
然后我们拿出客户端来连接读取RADMIN的密码。M,a+]Ji S&Z.f7O
)Y2[g@Rt2J
[attach]27022[/attach]
这个时候32加密的密码读出来了。大家可以去解密网解密。但是大家知道32加密的很难解密的。
是不是解不出来就没办法了?NO。不知道大家记得还有个Radmin_Hash登陆器没?HASH就是欺骗的意思。我们用那个登陆就只要加密的密码了。呵呵。是不是很爽?但是我这个网吧装了RADMIN。
可是服务没启动。等我扫下端口的时候才发现原来老板把影子关了。很郁闷。所以我只提供一个思路。
当然不只是网吧。其他内网用影子控制的。只要我们拿下一台。。。
页:
[1]