我爱电脑技术论坛's Archiver

3636600 发表于 2008-5-27 00:37

提供一个入侵网吧所有电脑的思路[原创]

我刚来这个网吧。打开注册表看了下。发现里面有RAMIN。也就是影子。
lx ici1I6sy b;@ 0N*Fq-[%U.G
[attach]27019[/attach]Tv&q?3e:t)LiW$r i
也许大家都知道。RADMIN是以32位加密保存在电脑上的。但是怎么搞到那个32位加密的密码呢?
9S(K~ X-} j^7| 有的人对注册表不熟悉。我这里提供一个简单的思路。我们实现在自己电脑上建立个小型的web服务器。这里我们用代替IIS的绿色web服务器就可以了。然后用上lake2 的一句话木马。因为这个木马可以读取RADMIN的密码个端口。建立好后:
7S9~G5D8JB9Le `(B
"Crm&e F!j [attach]27020[/attach]2FS;e:i,gMY

9I9Eb2X$cE4` a [attach]27021[/attach]2T5_1k OuB:]2b't
w!U.u[ R V8` z];`P5[
然后我们拿出客户端来连接读取RADMIN的密码。 M,a+] JiS&Z.f7O
)Y2[g@ Rt2J
[attach]27022[/attach]
/AQ|1H3[#[7D+r
"XF7Gg&MK;L1X 这个时候32加密的密码读出来了。大家可以去解密网解密。但是大家知道32加密的很难解密的。
aPK-H|1S,aa 是不是解不出来就没办法了?NO。不知道大家记得还有个Radmin_Hash登陆器没?HASH就是欺骗的意思。我们用那个登陆就只要加密的密码了。呵呵。是不是很爽?但是我这个网吧装了RADMIN。
~.Xt U{ K 可是服务没启动。等我扫下端口的时候才发现原来老板把影子关了。很郁闷。所以我只提供一个思路。
G.c3ydc6p
jw.A V3P/U^ne/` 当然不只是网吧。其他内网用影子控制的。只要我们拿下一台。。。

页: [1]
   

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.