亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

高度危險信號 破解管理員的遠程密碼

互聯(lián)網   發(fā)布時間:2008-10-08 19:03:16   作者:佚名   我要評論
由于NT的機器一般使用PCAnyWhere進行遠程管理,Win2K的機器一般使用了終端進行遠程管理,因此如果能夠得到PCAnyWhere遠程連接的帳號和密碼,那么就能遠程連接到主機。 問題的關鍵就是要得到PCAnyWhere的密碼文件(*.CIF),然后使用PCanyWhere密碼查看工具便可以
由于NT的機器一般使用PCAnyWhere進行遠程管理,Win2K的機器一般使用了終端進行遠程管理,因此如果能夠得到PCAnyWhere遠程連接的帳號和密碼,那么就能遠程連接到主機。 問題的關鍵就是要得到PCAnyWhere的密碼文件(*.CIF),然后使用PCanyWhere密碼查看工具便可以取得帳號和密碼(點擊下載)。

PCAnyWhere服務端使用5631端口,可以使用:

Telnet 10.10.10.10 5631

確定遠程主機的PCAnyWhere服務端是否開啟動。

下面介紹兩種方法去得到PCAnyWhere的密碼文件: 方法一: 使用Unicode漏洞 PCanyWhere密碼查看工具

下面將使用Unicode工具演示如何使用Unicode漏洞來得到PCAnyWhere的密碼文件(*.CIF)。

步驟如下:

找到主機上的*.CIF文件。
復制該文件到網站目錄下。
使用IE下載該文件。
使用PcanywherePWD得到用戶名和密碼。
連接登陸。
具體步驟:

找到主機上的*.CIF文件 使用dir c:/*.cif /s命令:

一般Citempl.cif為系統(tǒng)默認的密碼文件,因此我們需要SA.CIF文件。

復制該文件到網站目錄下。 需要知道網站目錄,可以通過ida,idq漏洞進行得到,也可以去尋找網站中的一個圖片文件,比如Tscontent.gif文件,然后去查找該文件:使用命令 dir c:/ Tscontent.gif /s

知道目錄后,比如為c:/inetpub/wwwroot/

密碼文件所在目錄:c:/Program Files/pcANYWHERE/DATA

下面執(zhí)行Copy命令:

復制成功后使用IE下載該文件。再使用PCanyWhere密碼查看工具得到用戶名和密碼

遠程連接
 
方法二: 使用SQLServer PCanyWhere密碼查看工具工具

由于有些網站的SQLServer的Sa密碼一般為空,或者為Sa,也可能和域名相同,如果遠程連接到主機的數(shù)據(jù)庫中,同樣可以得到密碼文件:

方法如下:

使用: XP_Cmdshell ‘dir c:/*.cif /s’

找到密碼文件,然后復制到網站目錄下:

XP_Cmdshell ‘copy c:/pcanywhere/sa.cif c:/inetpub/wwwroot’

然后下載,得到用戶名和密碼。

相關文章

最新評論