来源:自学PHP网 时间:2015-04-17 15:08 作者: 阅读:次
[导读] 1。c:windowsemp下有hzhost主机留下的ftp登陆记录。有用户名和密码2。是利用hzhost拿系统主机最高权限的。安装了hzhost的主机,其mssql sa密码,mysql root密码还有serv-u的administrator密码全部保存在注...
1。c:windows emp下有hzhost主机留下的ftp登陆记录。有用户名和密码 安装了hzhost的主机,其mssql sa密码,mysql root密码还有serv-u的administrator密码全部保存在注册表中。位置在 HKEY_LOCAL_MACHINEsoftwarehzhostconfigsettingsmysqlpass 经过了hzhost自己的加密方式,象eLVClO4tzsKBf#dee52443a3872cc159 这样的字符串。不过在hzhost后台可以还原!拿到了sa密码,或者root密码,最高权限就在眼前!禁止了w.s的话。大家就传aspx木马导撒! 我们传了一个asp木马上去后。在incsconstr.asp下面可以看到数据库连接串。然后连接到数据库。通过执行 SELECT * FROM [hstlst]语句。可以看到很多主机记录 h_ftppass的密码和hzhost主机自己的加密串很相似。没错,主机管理的密码也是经过他自己的加密方式加了密!而我们在主机管理的地方 看到明文密码。说明他又给还原回来了。明白了么?我们先通过aspx木马导出mysql,mssql的root,sa密码加密串后 我们通过这条语句,修改别人的主机密码。 UPDATE [hstlst] SET h_ftppss=’aPWw3j4zMaK83lHMBof9fc298b1d3d0a’ WHERE h_ID=10000471 然后回过头去看主机密码。(这时候被转成了明文) 拿到了root密码为:sphil_070921注意:由于有多种限制。我截的图可能不是很完美。但是此方法绝对可行! 安全方案: 不用单独说了,看上面的说明吧 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com