Webshell下破解计算机管理员密码

软件作者:taiwansee
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

这个idea源自以前学runas命令时候的启发。

使用方法:
    1、把你的密码字典改名成psw.txt后,上传到目标服务器的一个可执行、可写的目录中。这里假设这个目录是:c:\windows\temp\
    2、把程序上传到c:\windows\temp\中,然后运行它。
    3、然后就是等待,过几分钟(具体时间看你的字典大小了)查阅c:\windows\temp\下的result_.txt中的结果,
       如果为空就说明还没破解完,另选时间再回来看。

特点:
    不需要抓hash,不需要管理员权限,ISUR_*用户就能用,速度慢(这个也是特点哦)在测试机中的表现是每秒尝试1800个密码左右。
    默认破解administrator用户的密码。要破其它,请自行修改代码。
(更多…)

标签Tags:, , , , , , , , , , , , , , , , , , , , ,

帝国备份王(Empirebak)拿webshell

fhod 邪恶八进制
帝国备份王(Empirebak)简介
EmpireBak是一款完全免费、专门为Mysql大数据的备份与导入而设计的软件,系统采用分卷备份与导入,理论上可备份任何大小的数据库.
可在 http://www.phome.net/ebak2008os/ 下载到
默认账号密码为
admin  123456
登陆后先备份一次数据
备份时可选择备份到的目录。。默认有个safemod
当然也可以是别的..这里以safemod来说了
备份完毕后来到
管理备份目录
打包并下载
把开始备份到的数据可以先下回分析..当然数据库比较大的话可以省略这一步..因为我之前下载已经分析完毕了
(更多…)

标签Tags:, , , , , , , , , , , , , , , , ,

WEBS上自动下载控件的实现方法

例子代码如下所示:

<SCRIPT LANGUAGE="VBScript">
<!–

Function OCXTest()
OCXTest = 1
dim ocx
on error resume next
err.clear
set ocx = createobject("I_FLEXGRID.FlexGridCtrl.2")
set ocx = nothing
if err <> 0 then
OCXTest = 0
err.clear
exit function
end if
set ocx = createobject("LEDGER50_I.Ledger50Ctrl_I.1")
set ocx = nothing
if err <> 0 then
OCXTest = 0
err.clear
exit function
end if

End function

//–>
</SCRIPT>

<Script language="JavaScript">

  var setup = OCXTest();

  if (setup==0) //客户端未安装控件,打开自解压包的链接提示用户下载安装
  {
  window.open("cab/instgb.exe");
  window.open("cab/dssview.exe");

  }

</script>

标签Tags:, , ,