找回密码
 注册
首页 ≡≡网络技术≡≡ 服务器 著名FTP服务软件Serv-U密码惨遭破解

著名FTP服务软件Serv-U密码惨遭破解

灰儿 2008-3-11 10:31:20
<p>  现在大多数的FTP<a class=blue href="http://www.it.com.cn/server/" target=_blank>服务器</a>都采用Serv-U进行架构,但随着注入漏洞以及木马的泛滥,很多主机成为肉鸡。此时通过下载Serv-U的密码文件就可以轻松破解,对FTP和整个服务器来说都非常危险!</p><p>我们来看下MD5CRACK(点击下载),它是目前网上最快的MD5破解软件,最新功能增加了Serv-U的密文破解。在破解之前先了解一下原理。Serv-U 的加密算法:</p><p>  第一步,随机产生两个字符(最好是小写字母);<br />  第二步,将第一步产生的字符串加上你需要的密码一起MD5;<br />  第三步,将第一步的两个字符加上第二步产生的MD5编码的大写加在一起就行了。</p><p>  举例来说,比如你需要的密码是:PASSWORD,随机生成两个字母为:aa,加一起就是aaPASSWORD。将aaPASSWORD做个MD5 处理,得到:B1560E2A738B10F02E930D6CBDDB1626,然后最后储存到ServUDaemon.ini里面就是aaB1560E2A738B10F02E930D6CBDDB1626了。步骤大体如下:删除加密文件的前两位,接着配置模板字典插件,选择好线层就可以了。关于插件的配置作者也做了非常好的说明,这里就不唠叨了。下面我们同样以kuD8B707746AEFF0B2E5AA674DC43EAF07为例来说明:</p><p>  第一步:将去掉前两个字符 ku,留下D8B707746AEFF0B2E5AA674DC43EAF07,把加密后的密码输入到单个密文框内,软件提示密码有效;<br />  第二步:选择软件下方的使用插件,并在列表中选择模板字典插件,选择设置。<br />  第三步:最关键的一步,条件设定的好坏直接关系到破解的成功与否和时间等问题。由于上面是自己设定的密码,所以知道密码原始位数为6位,而且是纯数字,所以我们在插件配置这里就填入: [k][ u ] 6 {0-9} ——这里的意思是以0-9的数字为字典,穷举所有它们的六位排列组合来认证是否存在正确的密码值,设定好50线程后开始破解密码。点开始,不到30秒就出来了结果。</p><p>  我们再来破下字母型的密码,这里就以5位字母为密码,密文为za83C06C9AD418439EF5FEF43C85ED40F2,按照前面的步骤,取掉前两位,字典模式为[z][a]5{a-z},开50线程。花了1分4秒就破解出来了。</p><p>  要是你的机器够强完全可以开100线程甚至更多。至于其它字典的配置,如字母加数字,字母加字符等,基本都是一样的原理,这里就不实验了。</p>

本帖被以下淘专辑推荐:

您需要登录后才可以回帖 登录 | 注册
学习中心
站长自定义文字内容,利用碎片时间,随时随地获取优质内容。
Q设计语言 了解更多
Q Design 提供商家设计所需的指导与资源,帮商家快速完成产品设计、降低生产成本。
学习中心
站长自定义文字内容,利用碎片时间,随时随地获取优质内容。
Q设计语言 了解更多
Q Design 提供商家设计所需的指导与资源,帮商家快速完成产品设计、降低生产成本。