论坛: 菜鸟乐园 标题: 【原创】比pulist更好的token,获取对方ADMIN的PASS 复制本贴地址    
作者: abctm [abctm]    版主   登录
http://home.hnjzcrc.com/netdemon/bbs/read.php?tid=562&toread=1&fpage=1


+++++++++++++++++++++++++++

版权所有 日月双星 (寒焰刃)
+++++++++++++++++++++++++++

昨天看了个教程是利用FindPass.exe pulist.exe来获取其他帐户密码。其中使用pulist来获取必要信息,我认为这个法子很麻烦所以就做了个新教程,过程就更简单了.


一般大家入侵后都想得到对方管理员的password吧,比较这个后门更隐蔽更好用。
其实如果管理员登陆计算机,我们就能通过findpass这个程序来获取,但是他不是自动获取的,需要你提供“计算机名”“域”“用户winlogonPID值“提供这3个才能获得密码。
有人说可以利用pulist来获取,这是个方法,但是pulist对新手来说还不够简单,我们这里使用一个更简单的工具来获取所需要的信息。token.exe这个工具就方便多了,可以自动获得findpass所需要的3个参数。
如图,红线标出的地方就是了


然后我们使用findpass来获取用户密码



命令格式为findpass 域 帐户名 winlogon的PID

搞定~~~



[此贴被 日月双星(abctm) 在 08月31日09时41分 编辑过]

地主 发表时间: 04-08-31 09:21

回复: susttt [susttt]   论坛用户   登录
不会吧,这么复杂??!
pulist.exe 只是获取winlogonPID值
findpass.exe 只要winlogonPID值就够了,就可以得到当前用户帐号密码!
没想楼主复杂吧

B1层 发表时间: 04-08-31 13:05

回复: abctm [abctm]   版主   登录
pulist



findpass的说明


B2层 发表时间: 04-08-31 13:29

回复: abctm [abctm]   版主   登录
自己对比哪个软件更方便


B3层 发表时间: 04-08-31 13:30

回复: susttt [susttt]   论坛用户   登录

我是直接的
看样子楼主findpass是盗版的吧,哈哈

B4层 发表时间: 04-08-31 13:57

回复: hackerjune [hackerjune]   论坛用户   登录
斑竹的办法是蛮不错的
但是`???我觉得?还是有点``````

B5层 发表时间: 04-08-31 14:13

回复: susttt [susttt]   论坛用户   登录

我试过了,token确实比pulist好
我那个findpass只能在本机上执行,远程就不行了
哈哈,谢了

B6层 发表时间: 04-08-31 20:39

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号