小谈RADMIN的几个小技巧_安全教程

转载请保留版权信息!谢谢合作!
by NetPatch
welcome www.nspcn.org and www.icehack.com

最近做渗透测试时常碰到RADMIN一类的东西..
一碰到此类的程序,一般我都会先看下对方把RADMIN的端口配置成什么..以及相应的PASS(加密过的)
HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Parameters\Parameter //默认密码注册表位置
HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Parameters\Port //默认端口注册表位置
//把海阳读出来的,用逗号格开,然后用下面的代码转换就可以了

[Copy to clipboard] [ - ]CODE:
Dim theStr
theStr = InputBox( "请输入要转换的密码:", "输入", "44,41,43,32,43,5,45,64,43,24,31,53,46,57,64,86" )
If theStr <> "" Then
        Call InputBox("请复制已经转换好的密码",,zpass(theStr))
End If
Function zpass(pass)
tpass=""
MyArray = Split(pass, ",", -1, 1)
For each thepass in MyArray
  if len(thepass) = 1 then
   tpass=tpass+"0"
  end if
  tpass=tpass+hex(thepass)
Next
zpass=tpass
End Function
//转换后的,就可以拿爆破工具去跑了....

端口读出后类似这样  223,34,0,0
//用下面代码转换即可

[Copy to clipboard] [ - ]CODE:
Dim theStr
theStr = InputBox( "请输入要转换的端口:", "输入", "223,34,0,0," )
da = Split(thestr, ",", -1, 1)
If theStr <> "" Then
        Call InputBox("请复制已经转换好的端口",,Hex2Dec(Dec2Hex(da(3))&Dec2Hex(da(2))&Dec2Hex(da(1))&Dec2Hex(da(0))))
End If

Function Hex2Dec(Hex)
     Hex = UCase(Hex)
     For i = 1 To Len(Hex)
         Select Case Mid(Hex, Len(Hex) - i + 1, 1)
             Case "0": B = B + 16 ^ (i - 1) * 0
             Case "1": B = B + 16 ^ (i - 1) * 1
             Case "2": B = B + 16 ^ (i - 1) * 2
             Case "3": B = B + 16 ^ (i - 1) * 3
             Case "4": B = B + 16 ^ (i - 1) * 4
             Case "5": B = B + 16 ^ (i - 1) * 5
             Case "6": B = B + 16 ^ (i - 1) * 6
             Case "7": B = B + 16 ^ (i - 1) * 7
             Case "8": B = B + 16 ^ (i - 1) * 8
             Case "9": B = B + 16 ^ (i - 1) * 9
             Case "A": B = B + 16 ^ (i - 1) * 10
             Case "B": B = B + 16 ^ (i - 1) * 11
             Case "C": B = B + 16 ^ (i - 1) * 12
             Case "D": B = B + 16 ^ (i - 1) * 13
             Case "E": B = B + 16 ^ (i - 1) * 14
             Case "F": B = B + 16 ^ (i - 1) * 15
         End Select
     Next
     Hex2Dec = B
End Function
Function Dec2Hex(Dec)
     Dec2Hex = ""
     Do While Dec > 0
         a = CStr(Dec Mod 16)
         Select Case a
             Case "10": a = "A"
             Case "11": a = "B"
             Case "12": a = "C"
             Case "13": a = "D"
             Case "14": a = "E"
             Case "15": a = "F"
         End Select
         Dec2Hex = a & Dec2Hex
         Dec = Dec \ 16
     Loop
End Function

时间: 2024-09-23 10:39:25

小谈RADMIN的几个小技巧_安全教程的相关文章

小谈RADMIN爆破_应用技巧

HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Parameters\Parameter //默认密码注册表位置 HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Parameters\Port //默认端口注册表位置 //把海阳读出来的,用逗号格开,然后用下面的代码转换就可以了 复制代码 代码如下: Dim theStr  theStr = InputBox( "请输入要转换的密码:", "输

小谈本地网站的一些推广技巧

技巧|推广 今天我主要给大家介绍下本地站的推广方法和技巧,和拉拢本地流量的方法地方站的流量和人群都比较固定,当然收入也是比较乐观的,定向广告比较多的,地方站的推广显然是要让地方的客户都要了解你的网站,知道你的网站,这样才是主要的 地方站的做站的方法我就不讲了,具体可以查查admin5里面有很多讲解了,我主要讲讲推广方法,我给大家总结了几个站长们常用的方法 我见过的几种有:在网吧挂首页广告,在街上发广告,打户外广告,在某些休闲的地方打些温馨的提示广告等等 首先要对自己网站的访问人群进行了解和分析,

黑客必备技巧 谈黑客攻击前的试探技巧_网络冲浪

对操作系统的认识,对于每一个从事计算行业的人都是非常重要,要成为一名黑客更是要对操作系统有深入.深刻的认识.下面就和大家一起来探讨一下这方面的问题. 我们先来看分析一下一个黑客入侵的基本过程:1.判断入侵对象的操作系统->2.描扫端口,判断开放了那些服务(这两步有可能同时进行)->3.跟据操作系统和所开放的服务选择入侵方法,通常有"溢出"和"弱口猜测"两种方法->4.获得系统的最高权力->5.安放后门.清除日志走人(也许有格盘走人的). 由上

linux提权用的一个技巧_安全教程

作者:xi4oyu 一个test: [xiaoyu@localdomain ~]$ echo $BASH_ENV [xiaoyu@localdomain ~]$ export BASH_ENV="/tmp/.bashrc" [xiaoyu@localdomain ~]$ echo $BASH_ENV /tmp/.bashrc [xiaoyu@localdomain ~]$ cat /tmp/.bashrc #!/bin/bash echo "Hello" [xiao

Flash动画制作技巧:小谈头发飘逸动画制作

flash动画|技巧 小谈头发飘逸动画制作 自己的一点体会,做完发现没有达到效果,这几天还有其他高手发类似主题的帖子,比自己做的好多了.自己好要努力学习啊. 点击这里全屏观看教程 关于飘动的简单示例 一些讨论:Stion : 其实是蛮简单的 顶点不动 注意线条弯曲的朝向变化就行 MacrossSoSin 其实只需要6贞就可以了,看看我这个,楼主的飘动属于发质比较结实的类型.. 点击这里下载源文件 Q版烟: 前几日见到了关于头发飘动的教程 文字讲解比较透彻详细 并且涵盖了物理学方面的高深知识,当然

小谈php正则提取图片地址_php技巧

迷上了正则,不断尝试着新花招,首先感谢TNA 的非完全输出RSS,然后再次感谢SH的强迫性学习.没有TNA,我不会去看正则,更不知道世界上有种这么牛的表达式:不是SH的死活说他不懂不知道,我也不会硬着头皮去琢磨,去改进.达到同一个目的,正则的表达方式可以不唯一,没有做不到,只有你没想到.可以这样说吧,正则就是玩设定规律,我大爱这种东西.没有比设定规律筛选东西更让我兴奋.感到awesome的了. 分享一下在php环境下使用正则提取图片地址的一些小心得: 图片网址规范的html代码无非就是 复制代码

另辟蹊径:小谈利用网络营销软件拿下淘宝客赚钱堡垒

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 大家好,今天跟大家聊聊另辟蹊径:小谈利用营销软件对新手淘宝客的帮助. 前段时间一个现实的朋友来跟我说他要做淘宝客,我说你怎么还知道这个,过去他也就是玩网络游戏的,足见淘宝客的概念已经深入人心了,他说看着每天那个阿里妈妈上的淘客龙虎榜心痒痒,哈哈,其实大家都心痒,恨不得第二天就能在上面看到自己的阿里妈妈会员名字,于是我就帮我朋友用dede做了一

小谈地方型门户网站的运营

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 小谈地方型门户网站的运营 接触互连网四年了,做站也快三年多了,年初用手里闲置的域名架了一个地方性站点,本来只是不想让自己的域名闲置而已,但是后来又想借此机会来实践下地方性门户站点的运营,弥补下自己未对地方型站点运营的空白.通过对该站点的四个月运行,今天就小谈下自己对地方型门户站点的运营看法和感受,也来清理下自己的思路! 其实做地方型网站和做其

小谈网站发展中的8个基本点

其实,很多文章都让人觉得看完了之后找不到自己想要的东西 因为我们的实际情况和其他人都不一样 今天我就小谈下我做站这5年里的一些浅薄的小认识 八个基本点分2个方面 首先  让用户认识你 网站的名字的关键 得先明白从你这能得到什么 当然不能哗众取宠 ,一个简单的名字更加容易被人传知. 其次 让你的用户对你感兴趣 如果你的用户只是第一次访问就觉得你的内容无法让其感兴趣,那么第2次他是绝对不会重来 我们要吃饭 但是我们也不是养猪杀猪 而是进行深加工 比如皮毛 罐头 内脏产品的药制等等 第三就是吸引用户