文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术真的无罪吗?窥视Serv-U密码破解
精品推荐
特别推荐
·新手轻轻松松做网管必须掌握的步骤
·ADSL路由方式的NAT(端口映射)
·保护系统 彻底清除Infostealer.Gampass病毒
·网管高招另类方法解决离奇断网故障二例
·Windows2000 下管理员账户真的不安全
·Windows下权限设置详解
·网络排障实战:路由器和交换机为何不通?
·安装网卡驱动常见故障及解决方法
·多种方法让网络共享资源自动映射
·Delphi中的流技术- 详细篇
·秘籍宝典:Ping命令的使用
·教你伪装MAC地址
·掌握超五类 双绞线的 原理与制作方法
·让你的ADSL不再自动掉线
·快速增强路由器安全的十个小技巧
·高手教你实测无线路由器的安全功能
·无线上网搭配方案
·UNIX 常用的指令/终结完整编
·解决南北网络问题 千渡南北互通
·ADSL上网的常见问题及分析集锦
热点TOP10
·保护系统 彻底清除Infostealer.Gampass病毒
·Novell网络命令集
·在web页面中打印功能的实现问题集锦
·新手轻轻松松做网管必须掌握的步骤
·tracert命令
·获取本机动态IP地址的方法
·赶紧下载Flash Player补丁弥补致命漏洞
·ADSL路由方式的NAT(端口映射)
·telnet命令
·惊恐:知道对方IP就能入侵别人的电脑
·巧测MTU,加快网页打开速度
·怎么样才能够做好一个网站
·破解被index.dat文件出卖的奥秘
·世界上最好的磁盘碎片整理工具原版+汉化+注册机
·教你伪装MAC地址
·EditPlus 使用技巧集萃
·花生壳新手教程
·远程控制工具PcAnywhere使用功略
·轻松提高Win 2003的运行速度
·让你的ADSL不再自动掉线

真的无罪吗?窥视Serv-U密码破解

日期:2007年7月6日 作者: 查看:[大字体 中字体 小字体]


  现在入侵获得一个WebShell是一件非常容易的事情,尤其是WHOIS技术公开后获得WebShell就更加简单了。有些时候对方的服务器设定得不是很变态,我们可以同过利用直接输入硬盘路径,从而获得访问要访问的文件。如蓝屏ASP木马,我们无论点哪个盘符,都没有显示任何文件的时候,我们在浏览框中直接输入如:C:\Progra~1,往往能够查看里面的目录文件,虽然我们没有办法修改,但是我们有权限查看,而我们查看得最多也就是Serv-U这个文件夹下的ServUDaemon.ini文件,这样就能够知道其它网站的物理路径,有时直接在ASP木马输入浏览处输入物理路径就可以访问到要访问的文件夹。原来这样的技术很流行,不过现在这种入侵方法泛滥后就不太行了,这时我们是否就放弃了呢?当然不会,我们还可以拿他加密后的文件来破解,也许运气不错能够几下就把密码给还原了,又或者你和要黑的这个站有深仇大恨,无论如何都要黑他,那就开机器不停的跑他的密码吧,总有一天你能够跑出来的。

  废话说了一堆,下面进入正题,网上目前个人发现和搜集的专门破Serv-U密码的软件有3个,一个是脚本写的,运行速度太慢,这里就不拿出来来了,另外两个各有所长,一个是风蓝写的,一个是阿呆的。两者的区别在于前者靠的是大量的字典文件,一个个的实验,直到找到符合的密码(要是你平时有收集字典的喜好,那么现在就是使用的最好时候)。后者同样也是爆破,原理是穷举。

  这里我们首先看看风蓝的,把弄到的密码填写进去,一本好的字典是最关键的地方了。在根据自己机器的配置选好线层,要是字典中有对应的密码的话,不久就可以得到了。我以kuD8B707746AEFF0B2E5AA674DC43EAF07来测试效果,在软件的右下显示了还原后的密码文件123456,简单易用,唯一的不足就是需要有大量的字典。

  下面我们来看下MD5CRACK,它是目前网上最快的MD5破解软件,关于他的MD5破解我们这里就不多说了,主要说下它的最新功能Serv-U的密文的破解。以下是网上牛人写的一些原理,在破解之前先弄懂了原理才能是我们追求的方向。Serv-U 的加密算法:

  第一步,随机产生两个字符(最好是小写字母);
  第二步,将第一步产生的字符串加上你需要的密码一起MD5;
  第三步,将第一步的两个字符加上第二步产生的MD5编码的大写加在一起就行了。

  举例来说,比如你需要的密码是:PASSWORD,随机生成两个字母为:aa,加一起就是aaPASSWORD。OK,将aaPASSWORD做个MD5 处理,得到:B1560E2A738B10F02E930D6CBDDB1626,然后最后储存到ServUDaemon.ini里面就是aaB1560E2A738B10F02E930D6CBDDB1626了。步骤大体如下:删除加密文件的前两位,接着配置模板字典插件,选择好线层就可以了。关于插件的配置作者也做了非常好的说明,这里就不唠叨了。下面我们同样以kuD8B707746AEFF0B2E5AA674DC43EAF07为例来说明:

  第一步:将去掉前两个字符 ku,留下D8B707746AEFF0B2E5AA674DC43EAF07,把加密后的密码输入到单个密文框内,软件提示密码有效;
  第二步:选择软件下方的使用插件,并在列表中选择模板字典插件,选择设置。
  第三步:最关键的一步,条件设定的好坏直接关系到破解的成功与否和时间等问题。由于上面是自己设定的密码,所以知道密码原始位数为6位,而且是纯数字,所以我们在插件配置这里就填入:[k][u]6{0-9}——这里的意思是以0-9的数字为字典,穷举所有它们的六位排列组合来认证是否存在正确的密码值,设定好50线程后开始破解密码。点开始,不到30秒就出来了结果。

  我们再来破下字母型的密码,这里就以5位字母为密码,密文为za83C06C9AD418439EF5FEF43C85ED40F2,按照前面的步骤,取掉前两位,字典模式为[z][a]5{a-z},开50线程。花了1分4秒就破解出来了。

  要是你的机器够强完全可以开100线程甚至更多。至于其它字典的配置,如字母加数字,字母加字符等,基本都是一样的原理,这里就不实验了。

  怎么样?看完是不是有些收获呢?虽然爆破被人看不起,但是有时爆破还是有不小的作用的。赶快找回你以前的WebShell,也许以前拿不下的站现在就有机会拿下了!

(出处:清风网络学院






上一篇:上网电脑防范黑客十大安全基本法则

下一篇:铲除浏览器右键菜单中的QQ相关项目

真的无罪吗?窥视Serv-U密码破解 相关文章:
·破解QQ空间相册密码
·教你学习如何破解XP登陆密码
·盗QQ密码高手FalseQQ
·QQ密码破解器
·无线攻防:破解WEP密钥过程全解
·用SOFTICE破解WINZIP的过程
·Windows Vista Ultimate中文旗舰版下载+简单破解(支持迅雷HTTP & BT)
·轻松做画家!用Photoshop把照片处理成逼真的素描画
·超星阅读器破解大全
·破解windowsXP,window2000的开机密码
真的无罪吗?窥视Serv-U密码破解 相关软件:
·密码监听器V3.0
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·黑娃破解教程(破解成人收费网站)
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·仙剑奇侠传2中文版 完美破解补丁
·大话人相——解读您的生命密码
·侠盗猎车手5--圣安地列斯 完全正式破解版
·《模拟人生2》破解马赛克补丁
·生或死 2 完美破解版
·三角洲3大地勇士v1.00.20升级档破解版硬盘版专用

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot