小谈RADMIN

转载请保留版权信息!谢谢合作!

by NetPatch

welcome www.nspcn.org and www.icehack.com



最近做渗透测试时常碰到RADMIN一类的东西..

一碰到此类的程序,一般我都会先看下对方把RADMIN的端口配置成什么..以及相应的PASS(加密过的)

HKEY_LOCAL_MACHINE/SYSTEM/RAdmin/v2.0/Server/Parameters/Parameter //默认密码注册表位置
HKEY_LOCAL_MACHINE/SYSTEM/RAdmin/v2.0/Server/Parameters/Port //默认端口注册表位置

//把海阳读出来的,用逗号格开,然后用下面的代码转换就可以了



Dim theStr
theStr = InputBox( "请输入要转换的密码:", "输入", "44,41,43,32,43,5,45,64,43,24,31,53,46,57,64,86" )

If theStr <> "" Then
         Call InputBox("请复制已经转换好的密码",,zpass(theStr))
End If

Function zpass(pass)
tpass=""
MyArray = Split(pass, ",", -1, 1)
For each thepass in MyArray
   if len(thepass) = 1 then
    tpass=tpass+"0"
   end if
   tpass=tpass+hex(thepass)
Next
zpass=tpass
End Function
//转换后的,就可以拿爆破工具去跑了....





端口读出后类似这样 223,34,0,0

//用下面代码转换即可


Dim theStr
theStr = InputBox( "请输入要转换的端口:", "输入", "223,34,0,0," )
da = Split(thestr, ",", -1, 1)
If theStr <> "" Then
         Call InputBox("请复制已经转换好的端口",,Hex2Dec(Dec2Hex(da(3))&Dec2Hex(da(2))&Dec2Hex(da(1))&Dec2Hex(da(0))))
End If


Function Hex2Dec(Hex)
      Hex = UCase(Hex)
      For i = 1 To Len(Hex)
          Select Case Mid(Hex, Len(Hex) - i + 1, 1)
              Case "0": B = B + 16 ^ (i - 1) * 0
              Case "1": B = B + 16 ^ (i - 1) * 1
              Case "2": B = B + 16 ^ (i - 1) * 2
              Case "3": B = B + 16 ^ (i - 1) * 3
              Case "4": B = B + 16 ^ (i - 1) * 4
              Case "5": B = B + 16 ^ (i - 1) * 5
              Case "6": B = B + 16 ^ (i - 1) * 6
              Case "7": B = B + 16 ^ (i - 1) * 7
              Case "8": B = B + 16 ^ (i - 1) * 8
              Case "9": B = B + 16 ^ (i - 1) * 9
              Case "A": B = B + 16 ^ (i - 1) * 10
              Case "B": B = B + 16 ^ (i - 1) * 11
              Case "C": B = B + 16 ^ (i - 1) * 12
              Case "D": B = B + 16 ^ (i - 1) * 13
              Case "E": B = B + 16 ^ (i - 1) * 14
              Case "F": B = B + 16 ^ (i - 1) * 15
          End Select
      Next
      Hex2Dec = B
End Function
Function Dec2Hex(Dec)
      Dec2Hex = ""
      Do While Dec > 0
          a = CStr(Dec Mod 16)
          Select Case a
              Case "10": a = "A"
              Case "11": a = "B"
              Case "12": a = "C"
              Case "13": a = "D"
              Case "14": a = "E"
              Case "15": a = "F"
          End Select
          Dec2Hex = a & Dec2Hex
          Dec = Dec / 16
      Loop
End Function 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
最好的远程控制工具.全面控制,非常完美。 remote radmin 软件安装 1.服务端-radmin22需安装在客户服务器上,重启电脑注册软件。 建议客户服务器安装双网卡(用于酒店系统局域网和客户远程维护)。 2.radmin22安装后,在windows开始程序中,使用‘Settings for Remote Administrator server’设置服务端 1)'Startup Mode' -启动模式,其中Automatic-电脑启动自动运行(默认),Manual-手动运行。 2)'Set Password' -设置客户端RadminViewer3.0访问服务端登入的密码,密码共8位,可设酒店简称(如天天笑酒楼-ttxjl,不足8位0添补,多余则舍去)。 3)'Options' -选项设置,只需设置Port项,Use Default Port复选项勾舍去,手工设置端口3000. 4)注册码- 08Rc+SqPTXOQabByH6b9KI7Jn7Hn0jSUgpa+fXGSToxu4krbL25vq7tzMq-90AHwbrqHDBbPtOyH1zdlienxLX32 2.客户端-RadminViewer3.0是绿色软件,无需注册,直接运行Radmin.exe远维操作。 1)建立连接,项目名称(设为客户酒店简称),IP地址为客户网络公网IP(如客户不清楚,可让客户登入www.ip138.com查询),连接端口为3000. 2)登入时需密码访问,密码共8位,可设酒店简称(如天天笑酒楼-ttxjl,不足8位0添补,多余则舍去)。 3.客户酒店电脑局域网ip要映射到公网ip,需使用路由器(一般宽带路由器就行)DMZ主机设置功能,如客户服务器双网卡(192.168.0.1和192.168.0.x), 将ip(192.168.0.x)映射公网即可。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值