高度危险信号 破解管理员的远程密码                
                
                    所属分类:
                        网络安全 / 加密解密                    
                    阅读数:
                        135
                    
                        收藏 0赞 0分享
                    
                 
                
                    由于NT的机器一般使用PCAnyWhere进行远程管理,Win2K的机器一般使用了终端进行远程管理,因此如果能够得到PCAnyWhere远程连接的帐号和密码,那么就能远程连接到主机。 
    问题的关键就是要得到PCAnyWhere的密码文件(*.CIF),然后使用PCanyWhere密码查看工具便可以取得帐号和密码(点击下载)。  
 
    PCAnyWhere服务端使用5631端口,可以使用: 
 
    Telnet 10.10.10.10 5631 
 
    确定远程主机的PCAnyWhere服务端是否开启动。 
 
    下面介绍两种方法去得到PCAnyWhere的密码文件: 
    方法一: 使用Unicode漏洞  PCanyWhere密码查看工具 
 
    下面将使用Unicode工具演示如何使用Unicode漏洞来得到PCAnyWhere的密码文件(*.CIF)。 
 
    步骤如下: 
 
找到主机上的*.CIF文件。 
复制该文件到网站目录下。 
使用IE下载该文件。 
使用PcanywherePWD得到用户名和密码。 
连接登陆。 
具体步骤: 
 
    找到主机上的*.CIF文件 
    使用dir c:/*.cif /s命令: 
 
    一般Citempl.cif为系统默认的密码文件,因此我们需要SA.CIF文件。 
 
    复制该文件到网站目录下。 
    需要知道网站目录,可以通过ida,idq漏洞进行得到,也可以去寻找网站中的一个图片文件,比如Tscontent.gif文件,然后去查找该文件:使用命令  
    dir c:/ Tscontent.gif /s 
 
    知道目录后,比如为c:/inetpub/wwwroot/ 
 
    密码文件所在目录:c:/Program Files/pcANYWHERE/DATA 
 
    下面执行Copy命令: 
 
    复制成功后使用IE下载该文件。再使用PCanyWhere密码查看工具得到用户名和密码 
 
    远程连接 
  
    方法二: 使用SQLServer  PCanyWhere密码查看工具工具 
 
    由于有些网站的SQLServer的Sa密码一般为空,或者为Sa,也可能和域名相同,如果远程连接到主机的数据库中,同样可以得到密码文件: 
 
    方法如下: 
 
    使用: XP_Cmdshell ‘dir c:/*.cif /s’ 
 
    找到密码文件,然后复制到网站目录下: 
 
    XP_Cmdshell ‘copy c:/pcanywhere/sa.cif  
    c:/inetpub/wwwroot’ 
 
    然后下载,得到用户名和密码。
                                    
             
            
                
                Getright 5 手动脱壳和重建IAT--第二部分(图)
在本参考教程的第一部分我们学习了如何正确地转储(dump)Getright 5. 现在我们将要去找神奇跳转,这样IAT会被正确地转储下来,而不用手工修复了. 要完成这一点,我们需要打败程序中的一些陷阱, 并使它们即使在检测到被执行脱壳时也无所作为. 
让我们开始吧! 
第
                    
                    收藏 0赞 0分享
Getright 5 手动脱壳和重建IAT--第一部分(图)
这是一篇Armadillo加壳软件Getright 5.01的脱壳译文,我是参照Ricardo Narvaja的“Getright 5 脱壳和重建IAT”的文章以及Bighead[DFCG][YCG]的译文,一边实践一边再次翻译的。感谢Ricardo Narvaja和Bighea
                    
                    收藏 0赞 0分享
黑客破解Email账号最常用的三种方法
电子邮件并不是安全的,在邮件的发送、传送和接收整个过程中的每个环节都可能存在薄弱环节,恶意用户如果利用其漏洞,就能够轻易的破解出账号,获得邮件内容。
一、利用邮件服务器操作系统的漏洞
邮件服务器软件是运行在特定的操作系统上的,如Linux、Windows NT/20
                    
                    收藏 0赞 0分享
黑客技术之slv unpackme 脱壳
其实壳本身不要紧,问题是vm里面有个校验。
sm同学手下留情,我勉强能搞一个运行正常的,没精力还原vm了。
在virutalfree的retn上f4, 直到[esp]是一个exe image内的地址f7返回:
0040FA91    B8 BE180000     m
                    
                    收藏 0赞 0分享
Allok Video to 3GP Converter 脱壳+破解(图)
①。
下载好安装后,用DIT查看为MoleBox 2.5.x.
-----------------------------------------------------------------------------
OD,载如RUN,程序完全运行后,ALT+M查看内存映
                    
                    收藏 0赞 0分享
有密码 优酷视频 破解方法
优酷网站的视频可以设置独立的播放密码,不过你可知道:观看有密码的优酷视频其实不需要密码哦。下面讲述两种方法进行优酷视频密码破解的方法。 
优酷视频密码破解一: 
打开FLV解析网站,这里推荐使用该站点:http://www.flvcd.com,从浏览器地址栏复制需要解密的优酷
                    
                    收藏 0赞 0分享
                 查看更多