有没有 hack 高手

2018-08-21 16:49:27 +08:00
 nutting

现在有个系统是通过 web 登录然后调用 activex 本地插件程序访问 windows 远程桌面进入堡垒机的,我通过监听网络连接,搞清楚它连接的是一个自定义的端口,其实就是 3389。现在我用一个通用的客户端连上去了,但是需要登录,用户名可以确认是 web 系统的,但是密码不知道,尝试了一些都不对。

谁知道它玩的是什么套路,远程桌面是插件的一个几百 k 的程序,难道密码写死在里面了,我怎么可以监听截获到密码。

1947 次点击
所在节点    问与答
5 条回复
nu11001
2018-08-21 18:19:27 +08:00
https://xz.aliyun.com/t/217 rdp 用 ntlm 进行认证,直接监听 rdp 链接可能行不通,可以试试监听 activex 跟服务端的通信。也有可能服务端传递的也是 ntlm,那就没办法了
nu11001
2018-08-21 18:24:08 +08:00
@nu11001 纠正,rdp 不一定用 ntlm,看是在本地输密码还是远程输密码
ArimaKousei
2018-08-21 21:51:52 +08:00
如果是 server 2003,可以找找漏洞
qiuqiuer
2018-08-21 23:24:32 +08:00
能访问到本地就能获得密码文件,但是需要密码才能到本地,你也太低估微软的策略智商了
mmdsun
2018-08-22 08:10:32 +08:00
看系统版本。找找漏洞。很多人 win 都是关闭更新的,借用用已知漏洞

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/481895

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX