驱动管家:安全、高效、精准的专业驱动下载站!

远程访问软件radmin有哪些特点?怎么通过radmin得到服务器权限?

2018-01-23 20:19:48责编:llp   来源:驱动管家     人气:

Radmin 是一款很不错的服务器管理,有以下特点:

1、程序体积小巧,并且安装简单、配置容易。

2、运行速度快,在10Mbps局域网的测试中,它比流行的VNC(Virtual Network Computing)要快,也超过了PcAnywhere。

3、在功能上,Radmin支持被控端以服务的方式运行、支持多个连接和IP过滤(即允许特定的IP控制远端机器)、个性化的文件互传、远程关机、支持高分辨率模式、基于Windows NT的安全支持及密码保护以及提供日志文件支持等。

4、在安全性方面,Radmin支持Windows NT/2000用户级安全特性,您可以将远程控制的权限授予特定的用户或者用户组。Radmin将以加密的模式工作,所有的数据(包括屏幕影像、鼠标和键盘的移动)都使用128位强加密算法加密;服务器端会将所有操作写进日志文件,以便于事后查询,服务器端有IP过滤表,对IP过滤表以外的控制请求将不予响应。

5、设置简单且刷新速度快。Radrain充分利用了网络的传输效率,在远程机上控制Windows 2000 Server服务器,你的感觉像是在本地操纵自己的计算机一样。

远程访问软件radmin有哪些特点?怎么通过radmin得到服务器权限?

无论是 远程桌面控制 还是 文件传输

速度都很快 很方便

这样也形成了 很多服务器都装了 radmin这样的

现在你说 4899默认端口 没密码的 服务器你上哪找?

大家都知道radmin的密码都是32位md5加密后

存放在注册表里的

具体的表键值为 HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters\

那在攻陷一台web服务器时 大家 怎么能进一步提权?

如果你说 暴力破解 radmin 密码 呵呵 那也行

只不过 你要有足够的时间 跟精力

我想很少人 花上几星期 几月 甚至几年 去破解那个密码

呵呵 本人最近在朋友哪得到一资料

就是如何 不需要破解 Radmin的密码 就可以进入服务器

这就叫 密码欺骗 具体是哪位牛人发现 我也不认识 呵呵

只是 我用这个思路 搞定了好多台服务器 哈哈

想知道如何实现吗? 往下看吧

前提条件:

一个webshell 最好有读取注册表的权限

如果不能读取radmin注册表至少wscript.shell组件没删 这样我们可以调用cmd

导出radmin的表值

radmin的注册表值 也就是经过加密的MD5 hash值 是32位哦

比如 radmin的注册表里 密码是这样存放的

port 端口

Parameter REG_BINARY 1f 19 8c dd ** ** ** ** ** **有16组 每组两个 合起来 就是32位了

工具 :

radmin 控制端

OllyDBG反汇编

首先 先用OllyDBG打开 radmin控制端(客户端)

然后执行 ctrl f 搜索 JMP EAX

然后按一下F4 再按F8

然后再 右键-查找-所有常量

输入 10325476 (很好记的 反过来就是76543210)

在弹出的窗口中 选择第一行 F2下断

然后F9 运行

这时 你就用radmin连接 你要入侵的服务器

这时 会弹出 叫你输入密码的提示框 不用管 随便输入密码

等你输入完 后 OD也就激活了

这时 你要先运行下Ctrl F9 再往上几行 选中红色的那块 就是刚才下断的地方

再次 按F2 一下 取消断点 然后再按 F8 这时 鼠标往下走 找到

ADD ES,18 这里 按一下F4

这时 你在左下角的 hex 那里 随便找个地方点一下

然后 运行Ctrl G 在弹出的栏里 输入 [esp] 注意带大括号的

然后 就注意把第一行 复制替换成 刚才我们得到的radmin密码的hash值

后按F9 运行看看 哈哈 是不是 搞定拉

这个方法 局限性很小 一般 的webshell都能 查看radmin的注册表

或者利用wscript.shell 导出radmin的密码 就可以进行欺骗了

比起 你暴力破解 不知道要省多少倍......

  • sql语句怎么导出?又怎么导入?

    sql语句怎么导出?又怎么导入?

    SQL全称是“结构化查询语言(Structured Query Language)”,最早的是IBM的圣约瑟研究实验室为其关系数据库管理系统SYSTEM R开发的一种查询语言,它的前身是SQUARE语言。sql语句怎么导出?又怎么导入? *******

    详情2018-01-17 18:08:02责编:llp   来源:驱动管家     
  • 网络攻击有哪些行为?针对这些行为的解决方案是什么?

    网络攻击有哪些行为?针对这些行为的解决方案是什么?

    近几年,互联网的应用呈现出一种爆发增长的态势,网速越来越快,能够遍寻的软件越来越多,初级黑客凭借一些入门的教程和软件就能发起简单的攻击;另一方面,电脑的价格持续下降,企业内部的终端数量也在逐步增加

    详情2018-01-22 09:02:17责编:llp   来源:驱动管家     
  • 天网防火墙如何安装?天网防火墙怎么禁止本地用户使用ping命令?

    天网防火墙如何安装?天网防火墙怎么禁止本地用户使用ping命令?

    任务一 正确安装天网防火墙任务二 利用防火墙进行以下实验1、禁止局域网用户使用PING命令对本机进行嗅探2、禁止本地QQ登录及应用3、禁止本地用户使用PING命令通过以上内容的学习,实际操作天网防火墙的设置,并

    详情2018-01-22 10:55:31责编:llp   来源:驱动管家     
  • 管理员密码破解很简单!无需攻击lsass进程就可以破解

    管理员密码破解很简单!无需攻击lsass进程就可以破解

    Lsass exe是Windows系统中必不可少的一个进程,属于微软Windows系统中安全机制相关进程。lsass exe进程主要用于本地安全和登陆策略,同时也管理IP相关安全信息。对lsass exe进程进行攻击,造成相应的缓冲区溢出,

    详情2018-01-22 13:53:14责编:llp   来源:驱动管家     
  • 如何破解还原精灵?还原精灵破解的七种方法

    如何破解还原精灵?还原精灵破解的七种方法

    有些时候你是不是有些烦还原精灵,刚对系统进行的配置,重启后又恢复原貌了,本文就给大家讲了还原精灵的七大破解方法……方法一:临时解决办法如果在忘记还原精灵密码后,你安装了一个新程序,该软件提示要求重启

    详情2018-01-21 13:37:18责编:llp   来源:驱动管家     
  • linux系统怎么破解wifi密码?使用reaver工具是一种方法

    linux系统怎么破解wifi密码?使用reaver工具是一种方法

    需要工具:reaver原理:穷举PIN码以攻破无线路由器的安全防护安装:下载源码从这个网址下载reaver源代码http: code google com p reaver-wpswget http: reaver-wps googlecode com files reaver-1 4 tar gz解

    详情2018-01-17 11:04:37责编:llp   来源:驱动管家     
  • 自动sql射入工具sqlmap注入技巧介绍

    自动sql射入工具sqlmap注入技巧介绍

    sqlmap 是一个自动SQL 射入工具。本文收集了一些利用Sqlmap做注入测试的TIPS,其中也包含一点绕WAF的技巧,便于大家集中查阅,欢迎补充、分享。TIP1当我们注射的时候,判断注入http: site script?id=10 http:

    详情2018-01-22 10:11:07责编:llp   来源:驱动管家     
  • 关闭135 445端口该怎么做?关闭135 445端口的步骤

    关闭135 445端口该怎么做?关闭135 445端口的步骤

    135端口主要用于使用RPC(RemoteProcedureCall,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务。端口说明:135端口主要用于使用RPC(RemoteProcedureCall,远程过程调用)协议并提供DCOM(分布式组件

    详情2018-01-14 14:03:30责编:llp   来源:驱动管家     
  • 什么是ipc?什么是空会话?

    什么是ipc?什么是空会话?

    ipc$一 摘要网上关于 ipc$入侵的文章可谓多如牛毛,攻击步骤甚至已经成为了固化的模式,因此也没人愿意再把这已经成为定式的东西拿出来摆弄。不过话虽这样说,我认为这些文章讲解的并不详细,一些内容甚至是错

    详情2018-01-05 09:04:38责编:llp   来源:驱动管家     
  • win7系统如何隐藏文件夹?创建带密码隐藏文件夹

    win7系统如何隐藏文件夹?创建带密码隐藏文件夹

    Win7系统下如何创建带密码隐藏的文件夹保护个人隐私文件,按以下步骤进行操作:1、首先创建一个文件夹,并命名为“隐藏文件”;2、然后打开该文件夹,然后在窗口空白处右击鼠标选择“新建→ 文本文档”命令创

    详情2018-01-19 10:19:55责编:llp   来源:驱动管家