驱动管家:安全、高效、精准的专业驱动下载站!

为什么黑客需要使用pwdump?怎样防止系统密码档被黑客dump?

2018-03-02 14:19:32责编:llp   来源:驱动管家     人气:

作者:kingboy 来源:中国鹰派联盟

不知道大家有没有用过pwdump这个工具,这是一个用来抓取NT、WIN2000的用户密码文档的工具,最新的pwdump3可以用来抓取WIN2000的密码档(因为WIN2000使用了SYSKEY,所以老的pwdump2无法抓取WIN2000的密码档)。

用法:

pwdump3 ip_address [filename] [username]

ip_address:远程主机的ip地址(也可以是自己)。

filename:保存密码档的文件名(不写的话,其输出将显示在屏幕上)。

username:是在远程主机上的有ADMIN权限的用户。

回车后,程序将提示你输入用户密码,密码确认的话,就会将远程主机上的所有用户密码档,保存到你所指定的文件中。

为什么黑客需要使用pwdump?怎样防止系统密码档被黑客dump?

为什么黑客需要使用pwdump?

可能有的人会问,既然我已经知道了有ADMIN权限的用户的密码(没有ADMIN权限,你根本无法DUMP系统的密码档),为什么还要DUMP系统的密码档?其实原因很简单,黑客往往是利用了系统的安全漏洞在远程系统上添加了一个具有ADMIN权限的用户(如UNICODE的漏洞),而这样做,往往很容易暴露自己(如果那个管理员经常检查系统的话),这时,黑客就会先利用已添加的ADMIN用户,先将所有的用户密码档DUMP下来,放在本地CRACK,再把他自己添加的用户删除,下次需要进入系统的时候,就可以用他自己CRACK出来的合法用户了,这样系统管理员往往就很难发现了。

怎样防止系统密码档被黑客DUMP?

1、在WIN2000中,将系统的REMOTE REGISTRY SERVICES关闭(默认此服务是打开的,而这是WIN2000中最危险的服务了),pwdump3就无法对你的系统密码档进行dump了。当然,这只能欺骗一下那些所谓的“黑客”,因为他只要有ADMIN权限的用户,当然也可以远程的将此服务打开。

2、另外一个方法就是将系统的139端口(netbios)关闭或在防火墙上将其过滤掉,这个方法可能是最有效的。

PS:DUMP下来的密码档是加密的,可以用LC3来进行解密,如果你的密码起的很简单的话,要不了5分钟。。。。。。呵呵,我试过,最快的1分钟不到,就出来了。

  • 域名系统的作用 域名系统dns的工作原理

    域名系统的作用 域名系统dns的工作原理

    1 1 域名系统(Domain Name System)DNS即Domain Name System 的缩写,域名系统以分布式数据库的形式将域名和IP地址相互映射。DNS协议即域名解析协议,简单的说:DNS是用来解析域名的。有了DNS我们就不用再记

    详情2018-02-10 20:52:44责编:llp   来源:驱动管家     
  • 利用反弹进行ddos攻击 ddos攻击反弹技术的原理

    利用反弹进行ddos攻击 ddos攻击反弹技术的原理

    攻击者可以通过反弹技术使我们对DDOS攻击更难以防御——利用反弹服务器反弹DDOS的洪水包,也就是说,通过发送大量的欺骗请求数据包(来源地址为victim,受害服务器,或目标服务器)给Internet上大量的服务器群,

    详情2018-03-01 09:02:51责编:llp   来源:驱动管家     
  • 不是以下载器为目的磁碟机病毒如何查杀?杜绝磁碟机病毒的方法

    不是以下载器为目的磁碟机病毒如何查杀?杜绝磁碟机病毒的方法

    电脑互联网的逐步递增趋势,导致现在的电脑病毒也开始飞速的发展起来,无疑这对我们的正常使用电脑是种不小的打击。而前几年出现的新型电脑磁盘机病毒,让很多使用电脑的用户头疼不以,那么针对这类的病毒要如何

    详情2018-01-29 11:00:31责编:llp   来源:驱动管家     
  • 玩微信摇一摇怎么才能获得一等奖?黑客的作弊程序

    玩微信摇一摇怎么才能获得一等奖?黑客的作弊程序

    最近参加了一个夜跑活动,活动结束后到终点扫描二维码摇一摇,所有人都摇到了纪念奖。可是我想要一等奖啊!谁不想在摇一摇里得到一等奖?一起来看看下面这位黑客的做法,能给你带来什么启发,或者应该怎样防御这

    详情2018-01-16 17:39:00责编:llp   来源:驱动管家     
  • 入侵渗透的相关步骤 网络扫描有哪些工具?

    入侵渗透的相关步骤 网络扫描有哪些工具?

    入侵渗透涉及许多知识和技术,并不是一些人用一两招就可以搞定的。一,踩点踩点可以了解目标主机和网络的一些基本的安全信息,主要有;1,管理员联系信息,电话号,传真号;2,IP地址范围;3,DNS服务器;4,邮件

    详情2018-02-10 16:05:13责编:llp   来源:驱动管家     
  • cmos设置的参数被debug毁了怎么办?可以采取编程实现

    cmos设置的参数被debug毁了怎么办?可以采取编程实现

    如果你只想 "15秒绿色环保型 "请直接看方法3:*如果你想对cmos有个深入的了解或揪出本文理解的不足,请看方法0,1,2,3-:)----CMOS (Award)密码简介与破解0--3法----计算机启动时,由存放在主板ROM中的bios将cmos

    详情2018-01-28 20:24:45责编:llp   来源:驱动管家     
  • phpwind论坛存在哪些漏洞?哪个漏洞最严重?

    phpwind论坛存在哪些漏洞?哪个漏洞最严重?

    PHPWIND 论坛是一款流行的PHP 论坛,界面美观,功能也比较强大。但大家仔细看一下会发现不论是从界面功能还是代码风格,它和 DISCUZ 都非常相似,具体原因我想也就不用说了,毕竟 DISCUZ 出来比它要早很多

    详情2018-01-13 13:59:36责编:llp   来源:驱动管家     
  • serv-u ftp越狱 如何防范serv-u ftp越狱?

    serv-u ftp越狱 如何防范serv-u ftp越狱?

    防范serv-u ftp越狱的代码如下:[*]----------------------------------------------------[*]Serv-U FTP Server Jail Break 0dayDiscovered By KingcopeYear 2011[*]----------------------------------

    详情2018-01-24 14:19:56责编:llp   来源:驱动管家     
  • 不能在windows服务项里手动停止rpc服务的停止方法

    不能在windows服务项里手动停止rpc服务的停止方法

    RPC(Remote Procedure Call, 远程过程调用)是操作系统的一种消息传递功能,微软的描述为:“一种能允许分布式应用程序调用网络上不同计算机的可用服务的消息传递实用程序。在计算机的远程管理期间使用” 。

    详情2018-01-25 14:17:21责编:llp   来源:驱动管家     
  • diskXtender mediastor组件存在漏洞:服务器没有正确验证格式串的内容

    diskXtender mediastor组件存在漏洞:服务器没有正确验证格式串的内容

    受影响系统:EMC DiskXtender 6 20 60描述:CVE(CAN) ID: CVE-2008-0963EMC DiskXtender是一款数据备份、迁移套件。DiskXtender产品的MediaStor组件在处理UUID为b157b800-aef5-11d3-ae49-00600834c15f的RPC接

    详情2018-01-25 16:13:34责编:llp   来源:驱动管家