[导入]php注射后的提权

Posted on 2008-04-03 22:09 UPEY! 阅读(100) 评论(0)  编辑 收藏 引用 网摘

方法一:爆破法.

最显眼的要属用户名和密码了,关键是如何破密码呢?到网上搜了一个专门破SERV-U密码的工具(Serv-UPassCrack1.0a.rar),太慢了,这要等到何年何月啊!干脆用记事本打开它的脚本crack.vbs.看看解密原理:假设原来明文密码用"password_mingwen"表示,密文密码也就是我们在ServUDaemon.ini中看到的密码(34位),用"password_miwen"表示,密文的前两位合并上明文,然后经MD5加密后正好等于密文的后三十二位!】

即:md5(password_mingwen+left(password_miw

阅读全文
类别:黑客 查看评论
文章来源:http://hi.baidu.com/slog/blog/item/2f44d543888c371772f05df9.html

只有注册用户登录后才能发表评论。
网站导航:

posts - 55, comments - 2, trackbacks - 0, articles - 10

Copyright © UPEY!