滲透學習筆記之密碼相關

windows密碼破解
1,gethashes
很小的工具,但是由於太強,所以被殺毒軟件查殺,不在考慮。
2,saminside
這是一款很小,只有1兆的工具。在肉雞上下載解壓直接就能運行

。在第三個選項中點擊import local users via scheduler就能

直接獲得本地的用戶及hash值。而且這個軟件對破解只是字母的

密碼很快。然後在file中export users to pwdump file.而且可

以選擇破解方式。但是這個破解的工作還是交給下面這個來吧。


3,ophcrack
這個軟件比較不錯,因爲他有強大的彩虹表。這個是他快速高效的關鍵。有幾款免費的表,然後我也找到120g的表。呵呵
4,winlogonhack
這是一款獲取遠程連接的用戶名和密碼的工具,現在也報毒。能夠獲得連接到3389端口的用戶和密碼。這個是更改dll文件,比較複雜。是一款開源的,所以也有郵件發送版本。

5,MD5破解,直接去網站把。呱呱
Serv-U是一款流行的ftp服務器。採用MD5加密方式,用戶數據存放在ServUDaemon.ini,路徑:c:\program files\Serv-U\.這裏要注意,serv-u密碼的MD5是加上兩個隨機字母后生成的。要記得去掉。
實例:http://fms.camce.com.cn/Serv-U/ServUDaemon.ini
google技術很好啊哈哈
內容:
[GLOBAL]
Version=6.4.0.6
ProcessID=5460
[DOMAINS]
Domain1=116.213.212.12||21|ftp_301|1|0|0
[Domain1]
User1=301|1|0
[USER=301|1]
Password=zbD99FCEFEBE37B2AB4CED647DEEFFB2A3
HomeDir=D:\
RelPaths=1
PasswordLastChange=1344215555
TimeOut=600
Access1=D:\|RLP

解密完畢:zb301 d99fcefebe37b2ab4ced647deeffb2a3,所以301密碼爲301.
6,對於access數據庫來說呢,我用ms就挺好的。好像有什麼有密碼的數據庫,用access數據庫特殊操作搞定。

7,mysql數據庫,書上說用cain工具進行破解。
mysql數據庫用戶名和密碼都保存在c:\program files\mysql\mysql server\data\mysql中,的user.myd中這些值是40位。可能分兩段。複製出來,加入cain破解列表。


 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章