程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> 網頁編程 >> PHP編程 >> 關於PHP編程 >> php注射後的提權(1)

php注射後的提權(1)

編輯:關於PHP編程

方法一:爆破法.

最顯眼的要屬用戶名和密碼了,關鍵是如何破密碼呢?到網上搜了一個專門破SERV-U密碼的工具(Serv-UPassCrack1.0a.rar),太慢了,這要等到何年何月啊!干脆用記事本打開它的腳本crack.vbs.看看解密原理:假設原來明文密碼用"password_mingwen"表示,密文密碼也就是我們在ServUDaemon.ini中看到的密碼(34位),用"password_miwen"表示,密文的前兩位合並上明文,然後經MD5加密後正好等於密文的後三十二位!】

即:md5(password_mingwen+left(password_miwen,2)=right(password_miwen,32)俗話說的好啊,"工欲善其事,必先利其器"在網上找了兩上絕配的工具!一個是MD5CrackSpV2.3(速度增強版,一個非常好用的MD5爆破工具),另一個是字典專家.BBSt,利用它我們可以生成前兩位為我們指定字母的字典!!MD5CrackSpV2.3速度奇快,我們可以指定開的線程數,我在P4,256M內存環境下做了一個測試,利用字典專家.BBSt生成一個含3億條記錄,1.2G左右的字典,用MD5CrackSpV2.3開8線程跑,總共用了30分鐘!一個線程一秒鐘跑大約2萬條記錄,8個線程一秒鐘,就是16萬條記錄!!照此計算一台機器一天就能跑約138億條記錄!假如有十台P4連合作業,威力無窮啊!同時在網上看到消息說山東大學已經研究出來了破解MD5的算法!但是沒有找到具體的程序,程序一旦出世,密而不密,恐怕很多網站又要遭殃了!!

方法二:程序法.

在c:ProgramFilesServ-UServUDaemon.ini文件中共有十多位用戶,其中有一個的用戶目錄:"d:s***na***loverphotogallery"吸引了我。立即在浏覽器中打上

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved