【3.A.S.T】网络安全爱好者's Archiver

黑客学习

wlfjck 发表于 2008-7-20 16:48

[讨论]Radmin提权遇到的问题讨论

[讨论]Radmin提权遇到的问题讨论
信息来源:邪恶八进制信息安全团队([url=http://www.eviloctal.com/]www.eviloctal.com[/url])
议题作者:独孤依人

旁注日一站,支持ASPX,PHP,WS组件没鸟,不过ASPX上传CMD和Net等程序上去后能执行命令,其它的不说了,主要说说Radmin提权吧。

C盘程序目录下发现Radmin,并下载了他的安装文件,得到相关配置信息。

现在就是密码破解了,因为 不了解Radmin的算法,和朋友讨论后也打算放弃,今天刚好看到一位朋友的文章,原文如下:

[原创]小谈RADMIN

转载请保留版权信息!谢谢合作!

by NetPatch

welcome [url=http://www.nspcn.org/]www.nspcn.org[/url] and [url=http://www.icehack.com/]www.icehack.com[/url]



最近做渗透测试时常碰到RADMIN一类的东西..

一碰到此类的程序,一般我都会先看下对方把RADMIN的端口配置成什么..以及相应的PASS(加密过的)

HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Parameters\Parameter //默认密码注册表位置
HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Parameters\Port //默认端口注册表位置

//把海阳读出来的,用逗号格开,然后用下面的代码转换就可以了

CODE:
[Copy to clipboard]
Dim theStr
theStr = InputBox( "请输入要转换的密码:", "输入", "44,41,43,32,43,5,45,64,43,24,31,53,46,57,64,86" )

If theStr <> "" Then
    Call InputBox("请复制已经转换好的密码",,zpass(theStr))
End If

Function zpass(pass)
tpass=""
MyArray = Split(pass, ",", -1, 1)
For each thepass in MyArray
if len(thepass) = 1 then
  tpass=tpass+"0"
end if
tpass=tpass+hex(thepass)
Next
zpass=tpass
End Function
//转换后的,就可以拿爆破工具去跑了....





端口读出后类似这样 223,34,0,0

//用下面代码转换即可

CODE:
[Copy to clipboard]
Dim theStr
theStr = InputBox( "请输入要转换的端口:", "输入", "223,34,0,0," )
da = Split(thestr, ",", -1, 1)
If theStr <> "" Then
    Call InputBox("请复制已经转换好的端口",,Hex2Dec(Dec2Hex(da(3))&Dec2Hex(da(2))&Dec2Hex(da(1))&Dec2Hex(da(0))))
End If


Function Hex2Dec(Hex)
   Hex = UCase(Hex)
   For i = 1 To Len(Hex)
     Select Case Mid(Hex, Len(Hex) - i + 1, 1)
       Case "0": B = B + 16 ^ (i - 1) * 0
       Case "1": B = B + 16 ^ (i - 1) * 1
       Case "2": B = B + 16 ^ (i - 1) * 2
       Case "3": B = B + 16 ^ (i - 1) * 3
       Case "4": B = B + 16 ^ (i - 1) * 4
       Case "5": B = B + 16 ^ (i - 1) * 5
       Case "6": B = B + 16 ^ (i - 1) * 6
       Case "7": B = B + 16 ^ (i - 1) * 7
       Case "8": B = B + 16 ^ (i - 1) * 8
       Case "9": B = B + 16 ^ (i - 1) * 9
       Case "A": B = B + 16 ^ (i - 1) * 10
       Case "B": B = B + 16 ^ (i - 1) * 11
       Case "C": B = B + 16 ^ (i - 1) * 12
       Case "D": B = B + 16 ^ (i - 1) * 13
       Case "E": B = B + 16 ^ (i - 1) * 14
       Case "F": B = B + 16 ^ (i - 1) * 15
     End Select
   Next
   Hex2Dec = B
End Function
Function Dec2Hex(Dec)
   Dec2Hex = ""
   Do While Dec > 0
     a = CStr(Dec Mod 16)
     Select Case a
       Case "10": a = "A"
       Case "11": a = "B"
       Case "12": a = "C"
       Case "13": a = "D"
       Case "14": a = "E"
       Case "15": a = "F"
     End Select
     Dec2Hex = a & Dec2Hex
     Dec = Dec \ 16
   Loop
End Function

于是立马测试,但苦于不知道Radmin的算法,所以转换后也不知道怎么去暴破。
问题1:Radmin的加密算法
问题2:对于Radmin的提权还有没有更进一步的思路

附:导注册表行不通,权限不够。

最近附上我的这个Reg文件信息,如果哪 位朋友暴破出来了,万分感谢。端口就不能暴破了,已经试出。

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin]

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0]

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server]

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\iplist]

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\NtUsers]
"1"=hex:24,00,00,00,00,00,00,00,1f,00,00,00,01,05,00,00,00,00,00,05,15,00,00,\
00,99,c8,3d,4a,e9,e2,9b,3a,e1,64,8a,f8,f1,03,00,00,24,00,00,00,00,00,00,00,\
1f,00,00,00,01,05,00,00,00,00,00,05,15,00,00,00,99,c8,3d,4a,e9,e2,9b,3a,e1,\
64,8a,f8,ec,03,00,00,24,00,00,00,00,00,00,00,1f,00,00,00,01,05,00,00,00,00,\
00,05,15,00,00,00,99,c8,3d,4a,e9,e2,9b,3a,e1,64,8a,f8,f4,01,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Parameters]
"NTAuthEnabled"=hex:00,00,00,00
"Port"=hex:fe,ff,00,00
"Timeout"=hex:0a,00,00,00
"EnableLogFile"=hex:01,00,00,00
"LogFilePath"="c:\\logfile.txt"
"FilterIp"=hex:00,00,00,00
"DisableTrayIcon"=hex:00,00,00,00
"AutoAllow"=hex:00,00,00,00
"AskUser"=hex:00,00,00,00
"EnableEventLog"=hex:01,00,00,00
"Parameter"=hex:b3,8f,17,d7,f9,4e,cb,96,11,26,42,bf,29,cd,a6,86脚本安全小组:Www.Cnsst.Org MSN:cn557@hotmail.com  我们这帮兄弟,永远的兄弟——We are not the only ones,but we will try to be the best!——All In Script 脚本渗透自用利器开发中……
帖子298 精华[url=http://forum.eviloctal.com/digest.php?authorid=45620]12[/url] 积分3962 阅读权限100 性别男 在线时间901 小时 注册时间2006-4-22 最后登录2008-7-18 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=45620]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=136115&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=136115&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=猎头&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]您知道您年薪应是多少?[/url]

[url=http://forum.eviloctal.com/space-uid-29515.html]neokee[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

力仔 发表于 2008-7-20 16:48

记忆中可以覆盖.www.dirshell.com/thenines
[url=http://wpa.qq.com/msgrd?V=1&Uin=188888831&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子122 精华[url=http://forum.eviloctal.com/digest.php?authorid=29515]0[/url] 积分3199 阅读权限100 性别男 在线时间365 小时 注册时间2006-1-25 最后登录2008-7-13 [url=http://www.0x87.com]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=29515]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=98169&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=98169&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=干洗店加盟&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]少女暴富的隐秘(图)[/url]

[url=http://forum.eviloctal.com/space-uid-90181.html]greyair[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

Cici 发表于 2008-7-20 16:48

我也没破成功过,貌似只能暴力破解吧。
帖子14 精华[url=http://forum.eviloctal.com/digest.php?authorid=90181]0[/url] 积分40 阅读权限40 在线时间83 小时 注册时间2007-3-12 最后登录2008-6-25 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=90181]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=98181&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=98181&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=干洗店加盟&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]少女暴富的隐秘(图)[/url]

[url=http://forum.eviloctal.com/space-uid-611.html]只手乾坤[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

dongdg 发表于 2008-7-20 16:48

读出他的RADMIN注册表。导入自己机器。使用PasswordsPro导入爆破之
帖子15 精华[url=http://forum.eviloctal.com/digest.php?authorid=611]0[/url] 积分53 阅读权限40 在线时间36 小时 注册时间2004-11-11 最后登录2008-7-1 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=611]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=98182&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=98182&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-1964.html]蜀山剑客[/url] [img]http://forum.eviloctal.com/images/avatars/pw/male1.gif[/img]
晶莹剔透§烈日灼然

p-o-t 发表于 2008-7-20 16:48

是可以覆盖,但是注册表里的东西不是能随便覆盖的呀!如果能覆盖就不用爆破了!呵呵!My Blog http://www.ssjk.org
[url=http://forum.eviloctal.com/javascript:;][img]http://forum.eviloctal.com/images/default/msnadd.gif[/img][/url] [url=http://forum.eviloctal.com/javascript:;][img]http://forum.eviloctal.com/images/default/msnchat.gif[/img][/url] [url=http://wpa.qq.com/msgrd?V=1&Uin=881730&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子59 精华[url=http://forum.eviloctal.com/digest.php?authorid=1964]2[/url] 积分219 阅读权限40 性别男 来自蜀 在线时间151 小时 注册时间2005-2-6 最后登录2008-6-1 [url=http://www.ssjk.org]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=1964]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=98185&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=98185&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=软件外包&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]软件项目外包[/url]

[url=http://forum.eviloctal.com/space-uid-13478.html]唐不狐[/url]
很黃很暴力
[img]http://forum.eviloctal.com/images/avatars/12.gif[/img]
晶莹剔透§烈日灼然

下眩月 发表于 2008-7-20 16:48

PasswordsPro 早期版本有radmin密码的破解,新版去掉了。不过效率不算高。
覆盖需要权限的,能覆盖还搞啥破解啊。
另:听说radmin存在漏洞,牛牛们早已搞出提权方子。网上也有见此漏洞描述。
帖子145 精华[url=http://forum.eviloctal.com/digest.php?authorid=13478]2[/url] 积分574 阅读权限50 性别男 来自china 在线时间106 小时 注册时间2005-9-27 最后登录2008-7-9 [url=http://blog.wang1.cn]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=13478]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=98188&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=98188&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=DHC化妆品&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]让女孩一夜变的更有女人味[/url]

[url=http://forum.eviloctal.com/space-uid-30458.html]wolfluxay[/url] [img]http://forum.eviloctal.com/images/avatars/pw/male2.gif[/img]
晶莹剔透§烈日灼然

idol77 发表于 2008-7-20 16:48

早期PasswordsPro这个玩意可以读出radmin的hash,然后暴力破解
[url=http://downdx.955263.com/download/200702/passwordspromd5_955263.rar]http://downdx.955263.com/downloa ... dspromd5_955263.rar[/url]
这是动画地址,lz可以看一下可能会有点帮助
[url=http://wpa.qq.com/msgrd?V=1&Uin=438271812&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子52 精华[url=http://forum.eviloctal.com/digest.php?authorid=30458]0[/url] 积分166 阅读权限40 性别男 在线时间219 小时 注册时间2006-2-2 最后登录2008-7-17 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=30458]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=98208&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=98208&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=DHC化妆品&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]让女孩一夜变的更有女人味[/url]

[url=http://forum.eviloctal.com/space-uid-64683.html]追寻[/url] [img]http://forum.eviloctal.com/customavatars/64683.gif[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

德军1941 发表于 2008-7-20 16:48

看它的PHP是不是Apache运行的,如果是,可能PHP就是系统权限了.那样的话,可以干很多事.
如果是IIS运行的PHP,当我没说
[url=http://wwp.icq.com/scripts/search.dll?to=388757161][img]http://forum.eviloctal.com/images/default/icq.gif[/img][/url]
帖子561 精华[url=http://forum.eviloctal.com/digest.php?authorid=64683]2[/url] 积分4271 阅读权限100 性别男 在线时间525 小时 注册时间2006-9-23 最后登录2008-7-20 [url=http://www.woshizhu.cn]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=64683]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=98217&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=98217&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-45620.html]独孤依人[/url] [img]http://forum.eviloctal.com/customavatars/45620.gif[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

p-o-t 发表于 2008-7-20 16:48

结贴吧,感谢各位参考,主要讨论是Radmin密码暴破提权方法,已解决。
经测试,暴破2G的字典只需10分钟,而一般Radmin的密码大多只设6到8位,所以,
从某种意义上来说,Radmin密码暴破还是很可观的。脚本安全小组:Www.Cnsst.Org MSN:cn557@hotmail.com  我们这帮兄弟,永远的兄弟——We are not the only ones,but we will try to be the best!——All In Script 脚本渗透自用利器开发中……
帖子298 精华[url=http://forum.eviloctal.com/digest.php?authorid=45620]12[/url] 积分3962 阅读权限100 性别男 在线时间901 小时 注册时间2006-4-22 最后登录2008-7-18 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=45620]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=98219&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=98219&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-13478.html]唐不狐[/url]
很黃很暴力
[img]http://forum.eviloctal.com/images/avatars/12.gif[/img]
晶莹剔透§烈日灼然

happychain 发表于 2008-7-20 16:48

10分钟跑2G的字典
兄台是用PasswordsPro跑的吗?看来跑hash的机子不错

实际上我手里一直有个radmin的hash,最长的一次放肉鸡跑了7天,硬是没出來。看来不是密码设置的太BT就是我人品不好了
帖子145 精华[url=http://forum.eviloctal.com/digest.php?authorid=13478]2[/url] 积分574 阅读权限50 性别男 来自china 在线时间106 小时 注册时间2005-9-27 最后登录2008-7-9 [url=http://blog.wang1.cn]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=13478]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=98254&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=98254&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-81757.html]大步[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

1382926094 发表于 2008-7-20 16:48

能执行命令就先挂上那个主动DDOS的代码
等管理员登陆了再用FINDPASS找密码
[url=http://wpa.qq.com/msgrd?V=1&Uin=55479780&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子8 精华[url=http://forum.eviloctal.com/digest.php?authorid=81757]0[/url] 积分30 阅读权限40 在线时间3 小时 注册时间2007-2-15 最后登录2008-6-21 [url=http://www.uc.a.gg]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=81757]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=98262&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=98262&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-62493.html]cnhcerkf[/url] [img]http://forum.eviloctal.com/images/avatars/pw/tm1.jpg[/img]
运维管理组
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

清新贵族 发表于 2008-7-20 16:48

获得hash后,进行组合待用
利用hash进行Radmin控制
  
ollydbg调试加载 连接目标,欺骗通过验证.


radmin本地提权exp ^_^
[url=http://www.dirshell.com/exp/radmin.rar]http://www.dirshell.com/exp/radmin.rar[/url]  珍爱生命,潜心修炼,早日成仙。
帖子374 精华[url=http://forum.eviloctal.com/digest.php?authorid=62493]2[/url] 积分3971 阅读权限150 性别男 在线时间708 小时 注册时间2006-8-27 最后登录2008-7-6 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=62493]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=98268&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=98268&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-135823.html]272922032[/url] [img]http://forum.eviloctal.com/images/avatars/pw/female3.gif[/img]
晶莹剔透§烈日灼然

佬虎仔变M6 发表于 2008-7-20 16:48

纠正一下楼主的函数
function hex2dec(s)
hex2dec = clng("&H" & s)
end function
function dec2hex(n)
dec2hex = hex(n)
end function
这2个函数...   [img]http://forum.eviloctal.com/images/smilies/yangcong/61.gif[/img][img]http://forum.eviloctal.com/images/smilies/yangcong/58.gif[/img]
帖子2 精华[url=http://forum.eviloctal.com/digest.php?authorid=135823]0[/url] 积分9 阅读权限40 在线时间1 小时 注册时间2007-8-17 最后登录2007-11-13 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=135823]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=98272&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=98272&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-16052.html]remax[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

哨牙甸奴 发表于 2008-7-20 16:48

引用:
引用第11楼cnhcerkf于2007-08-17 18:46发表的 :
获得hash后,进行组合待用
利用hash进行Radmin控制
  
ollydbg调试加载 连接目标,欺骗通过验证.

.......
好大的exp,8m多//20字节够写什么?
[url=http://wpa.qq.com/msgrd?V=1&Uin=37424654&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子325 精华[url=http://forum.eviloctal.com/digest.php?authorid=16052]2[/url] 积分911 阅读权限50 在线时间79 小时 注册时间2005-10-25 最后登录2008-7-13 [url=http://www.remaxz.cn]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=16052]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=98403&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=98403&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-13478.html]唐不狐[/url]
很黃很暴力
[img]http://forum.eviloctal.com/images/avatars/12.gif[/img]
晶莹剔透§烈日灼然

蓝色海豚 发表于 2008-7-20 16:48

是带动画的啦,测试通过。谢谢cnhcerkf 兄弟了
帖子145 精华[url=http://forum.eviloctal.com/digest.php?authorid=13478]2[/url] 积分574 阅读权限50 性别男 来自china 在线时间106 小时 注册时间2005-9-27 最后登录2008-7-9 [url=http://blog.wang1.cn]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=13478]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=98490&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=98490&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-107493.html]狂封异袭[/url] [img]http://forum.eviloctal.com/images/avatars/14.gif[/img]
晶莹剔透§烈日灼然

newman 发表于 2008-7-20 16:48

radmin提权爆光了,呵呵,不过前提条件得先知道密文 密码,要是WS没 不能读注册表,好象用这个提权没什么指望吧
帖子25 精华[url=http://forum.eviloctal.com/digest.php?authorid=107493]0[/url] 积分87 阅读权限40 在线时间6 小时 注册时间2007-4-14 最后登录2008-6-12 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=107493]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=98810&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=98810&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-47550.html]晨曦[/url] [img]http://forum.eviloctal.com/images/avatars/pw/univer4.gif[/img]
晶莹剔透§烈日灼然

佛山购车网 发表于 2008-7-20 16:48

貌似端口并没有加密,不用破解,也不用扫描,直接就可以用计算器转换哦,楼主的端口要是没错的话应该是65534吧?
[url=http://wpa.qq.com/msgrd?V=1&Uin=147399120&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子23 精华[url=http://forum.eviloctal.com/digest.php?authorid=47550]0[/url] 积分86 阅读权限40 性别男 在线时间35 小时 注册时间2006-5-8 最后登录2008-1-15 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=47550]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=99301&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=99301&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-103889.html]join[/url] [img]http://forum.eviloctal.com/customavatars/103889.jpg[/img]
晶莹剔透§烈日灼然

天道酬勤 发表于 2008-7-20 16:48

用Radmin hash版的就搞定了 goldsun早发了www.hackjoin.cn
[url=http://wpa.qq.com/msgrd?V=1&Uin=383675778&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子15 精华[url=http://forum.eviloctal.com/digest.php?authorid=103889]0[/url] 积分68 阅读权限40 性别男 在线时间57 小时 注册时间2007-4-7 最后登录2008-6-25 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=103889]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=106218&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=106218&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-65953.html]dayang1718[/url] [img]http://forum.eviloctal.com/images/avatars/pw/matrix3.jpg[/img]
晶莹剔透§烈日灼然

jack 发表于 2008-7-20 16:48

在个网吧发现所有的机器上全装了RADMIN了,用passwordspro导出注册表中的HASH值
ec80a7b361c41fdf08ddd59efcddf8c8,采用全数字破到了9位数还没搞出来,另外问句这个
ec80a7b361c41fdf08ddd59efcddf8c8是否可以像其他的MD5密码一样到cmd5.com上查,我是没查到love hack
帖子80 精华[url=http://forum.eviloctal.com/digest.php?authorid=65953]0[/url] 积分271 阅读权限40 性别男 来自shandong 在线时间87 小时 注册时间2006-10-7 最后登录2008-7-14 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=65953]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=30306&repquote=141345&extra=page%3D7&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=30306&pid=141345&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-147267.html]bachelor[/url] [img]http://forum.eviloctal.com/images/avatars/pw/matrix1.jpg[/img]
晶莹剔透§烈日灼然

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.