破解PCAnyWhere遠(yuǎn)程連接的密碼
互聯(lián)網(wǎng) 發(fā)布時(shí)間:2008-10-08 19:03:09 作者:佚名
我要評(píng)論

由于NT的機(jī)器一般使用PCAnyWhere進(jìn)行遠(yuǎn)程管理,Win2K的機(jī)器一般使用了終端進(jìn)行遠(yuǎn)程管理,因此如果能夠得到PCAnyWhere遠(yuǎn)程連接的帳號(hào)和密碼,那么就能遠(yuǎn)程連接到主機(jī)。
問題的關(guān)鍵就是要得到PCAnyWhere的密碼文件(*.CIF),然后使用PCanyWhere密碼查看工具
由于NT的機(jī)器一般使用PCAnyWhere進(jìn)行遠(yuǎn)程管理,Win2K的機(jī)器一般使用了終端進(jìn)行遠(yuǎn)程管理,因此如果能夠得到PCAnyWhere遠(yuǎn)程連接的帳號(hào)和密碼,那么就能遠(yuǎn)程連接到主機(jī)。
問題的關(guān)鍵就是要得到PCAnyWhere的密碼文件(*.CIF),然后使用PCanyWhere密碼查看工具
http://www.csdn.net/soft/openfile.asp?kind=2&id=7824)便可以取得帳號(hào)和密碼。
PCAnyWhere服務(wù)端使用5631端口,可以使用:
Telnet 10.10.10.10 5631
確定遠(yuǎn)程主機(jī)的PCAnyWhere服務(wù)端是否開啟動(dòng)。
下面介紹兩種方法去得到PCAnyWhere的密碼文件:
方法一: 使用Unicode漏洞 PCanyWhere密碼查看工具
下面將使用Unicode工具演示如何使用Unicode漏洞來得到PCAnyWhere的密碼文件(*.CIF)。
工具下載:
Pcanywhere9.2: http://www.symantec.com/
下載的Pcanywhere9.2有使用期限,
步驟如下:
找到主機(jī)上的*.CIF文件。
復(fù)制該文件到網(wǎng)站目錄下。
使用IE下載該文件。
使用PcanywherePWD得到用戶名和密碼。
連接登陸。
具體步驟:
找到主機(jī)上的*.CIF文件
使用dir c:/*.cif /s命令:
一般Citempl.cif為系統(tǒng)默認(rèn)的密碼文件,因此我們需要SA.CIF文件。
復(fù)制該文件到網(wǎng)站目錄下。
需要知道網(wǎng)站目錄,可以通過ida,idq漏洞進(jìn)行得到,也可以去尋找網(wǎng)站中的一個(gè)圖片文件,比如Tscontent.gif文件,然后去查找該文件:使用命令
dir c:/ Tscontent.gif /s
知道目錄后,比如為c:/inetpub/wwwroot/
密碼文件所在目錄:c:/Program Files/pcANYWHERE/DATA
下面執(zhí)行Copy命令:
顯示1 file(s) copied,就表示復(fù)制成功了。
使用IE下載該文件
使用 http://1.1.1.1/sa.cif就可以下載該文件了。
使用PCanyWhere密碼查看工具得到用戶名和密碼
遠(yuǎn)程連接
方法二: 使用SQLServer PCanyWhere密碼查看工具工具
由于有些網(wǎng)站的SQLServer的Sa密碼一般為空,或者為Sa,也可能和域名相同,如果遠(yuǎn)程連接到主機(jī)的數(shù)據(jù)庫(kù)中,同樣可以得到密碼文件:
方法如下:
使用: XP_Cmdshell ‘dir c:/*.cif /s’
找到密碼文件,然后復(fù)制到網(wǎng)站目錄下:
XP_Cmdshell ‘copy c:/pcanywhere/sa.cif
c:/inetpub/wwwroot’
然后下載,得到用戶名和密碼。
問題的關(guān)鍵就是要得到PCAnyWhere的密碼文件(*.CIF),然后使用PCanyWhere密碼查看工具
http://www.csdn.net/soft/openfile.asp?kind=2&id=7824)便可以取得帳號(hào)和密碼。
PCAnyWhere服務(wù)端使用5631端口,可以使用:
Telnet 10.10.10.10 5631
確定遠(yuǎn)程主機(jī)的PCAnyWhere服務(wù)端是否開啟動(dòng)。
下面介紹兩種方法去得到PCAnyWhere的密碼文件:
方法一: 使用Unicode漏洞 PCanyWhere密碼查看工具
下面將使用Unicode工具演示如何使用Unicode漏洞來得到PCAnyWhere的密碼文件(*.CIF)。
工具下載:
Pcanywhere9.2: http://www.symantec.com/
下載的Pcanywhere9.2有使用期限,
步驟如下:
找到主機(jī)上的*.CIF文件。
復(fù)制該文件到網(wǎng)站目錄下。
使用IE下載該文件。
使用PcanywherePWD得到用戶名和密碼。
連接登陸。
具體步驟:
找到主機(jī)上的*.CIF文件
使用dir c:/*.cif /s命令:
一般Citempl.cif為系統(tǒng)默認(rèn)的密碼文件,因此我們需要SA.CIF文件。
復(fù)制該文件到網(wǎng)站目錄下。
需要知道網(wǎng)站目錄,可以通過ida,idq漏洞進(jìn)行得到,也可以去尋找網(wǎng)站中的一個(gè)圖片文件,比如Tscontent.gif文件,然后去查找該文件:使用命令
dir c:/ Tscontent.gif /s
知道目錄后,比如為c:/inetpub/wwwroot/
密碼文件所在目錄:c:/Program Files/pcANYWHERE/DATA
下面執(zhí)行Copy命令:
顯示1 file(s) copied,就表示復(fù)制成功了。
使用IE下載該文件
使用 http://1.1.1.1/sa.cif就可以下載該文件了。
使用PCanyWhere密碼查看工具得到用戶名和密碼
遠(yuǎn)程連接
方法二: 使用SQLServer PCanyWhere密碼查看工具工具
由于有些網(wǎng)站的SQLServer的Sa密碼一般為空,或者為Sa,也可能和域名相同,如果遠(yuǎn)程連接到主機(jī)的數(shù)據(jù)庫(kù)中,同樣可以得到密碼文件:
方法如下:
使用: XP_Cmdshell ‘dir c:/*.cif /s’
找到密碼文件,然后復(fù)制到網(wǎng)站目錄下:
XP_Cmdshell ‘copy c:/pcanywhere/sa.cif
c:/inetpub/wwwroot’
然后下載,得到用戶名和密碼。
相關(guān)文章
- 在早期的入侵提權(quán)中,我們經(jīng)常可以看到使用利用安裝PcAnywhere的服務(wù)器下載cif文件,然后使用明小子或者其他專用的密碼讀取工具進(jìn)行讀取控制密碼的提權(quán)方法。這個(gè)應(yīng)該算是P2008-10-08
PCAnyWhere v10.5.1 簡(jiǎn)體中文版(遠(yuǎn)程控制軟件)
首屈一指的遠(yuǎn)程遙控軟件,在功能上有許多優(yōu)點(diǎn),如:安全性高、操作簡(jiǎn)易且可自訂符合需要的規(guī)格;不論您是要遠(yuǎn)程控制您的個(gè)人計(jì)算機(jī)、管理服務(wù)器、支持客戶或幫助朋友,銷2024-04-11Symantec PcAnywhere v12.1 特別特別版
全球領(lǐng)先的遠(yuǎn)程控制解決方案,不但集成了功能強(qiáng)大的文件傳輸工具、安全工具和遠(yuǎn)程管理工具,而且具有一套全新的功能,可以增強(qiáng)可訪問性、性能和安全性,使技術(shù)支持人員和 I2013-04-01遠(yuǎn)程控制軟件 Symantec pcAnywhere v11.5.0.121 中文漢化安版版
賽門鐵克公司出品的最優(yōu)秀的遠(yuǎn)程管理軟件,包括許多新功能以及管理員工具,它們可以提高安全性、優(yōu)化性能,并使該軟件更易于使用和定制,使您得以遠(yuǎn)程連接另一臺(tái)計(jì)算機(jī),打2013-08-11