2011年度10大最容易遭到破解的数字密码

0

分类 : 业界动态 | 发表时间 22-11-2011

在网上用什么密码,是个比较头疼的事情,如果你不选好一点,可能你的密码就被黑客轻易破解了。这些密码其实有一些可预测的,因为大部分都是数字密码,比如键盘上的“1234” 和 “123123”,当然也有一些当下最流行的名字比如“888888” 和 “138138”,不过最终数字密码,还是很容易破解的。很多网站现在都要求密码必须包括数字和字母,有些甚至还要求大小写。

列出了最容易被黑客盗取的数字密码,也是常见的暴力破解,看看有你的没?

1. 123123

2. 123456

3. 111111

4. 888888

5. 159357

6. 147258

7. 138138

8. 5201314

9. 1234567890

10. 000001

设置phpmyadmin 允许空密码登陆

4

分类 : 编码知识 | 发表时间 10-05-2010

今天在用phpmyadmin 3.3.2在本地调试时,登陆提示“不允许空密码登陆”,这个安全限制比较好,强制安全。但在本地调试就有这么一点不方便了,很多本地调试网站的默认数据库配置都是空密码,如果要都加上密码,就麻烦大了。

网上查了下,发现解决这类的办法,都是说添加一个允许空密码访问的用户:“点击权限,添加新用户,在密码项选择空密码”。这方法有点矛盾,首先现在就根本就登陆不进去,何来的设置权限?

看了看phpmyadmin的config.inc.php(此文件是config.sample.inc.php修改文件名而来),果然有发现,里有一项:

$cfg['Servers'][$i]['AllowNoPassword'] = false;

默认的false是不允许空密码登陆,修改为“true”,保存config.inc.php,就ok了,空密码登陆。

经常更换密码 必须地

0

分类 : 系统安全 | 发表时间 27-03-2010

熟悉林网博客的朋友都知道,以前Linker一直比较主张,首先密码不要用通用的,另外,密码不要依靠脑袋来记忆,而是用小本本来记录,当然,这个小本本也是非常关键的,平常放置时要稍微隐私一些。事实上,这也是计算机业界的安全专家,第一主张的保存密码的方法。当然,这种方法也解决了,各种各样的安全系统,都使用一个密码的问题。

今天看到赛门铁克给出的一份记录,大家再看一下,您是否有这样的安全意识问题?

据安全公司赛门铁克星期五(3月26日)发表的有关口令管理的调查报告称,63%的受访者不经常改变自己的口令。45%的受访者对于所有的账户仅使用较少的口令。大约10%的受访者根本就不改变自己的口令。

这次调查还有一个令人吃惊的数字,44%的受访者表示他们需要口令的20多个账户仅使用一个口令。最糟糕的是,这个调查发现大约10%的受访者使用自己宠物的名字作为口令。这同使用容易猜到的名字作为口令一样糟糕,如你的名字、你的重要的其他人的名字或者你的生日。

这次调查是赛门铁克安全响应博客在线实施的。在几天的时间里得到了大约400个读者的回应。
赛门铁克称,机构和消费者能够采取谨慎的措施降低自己的安全风险。降低风险的第一步就是使用有效的口令。有效的口令是很猜的,同时也要让口令的拥有者很容易记忆。

下面是选择强大的口令的一些技巧:

·使用数字、字母、标点符号和符合的组合。
·使用一个对于你有意义的词或者短语并且对它进行修改。
·使用数字或者符号替换你的口令中的前几个字符。
·比较长的字母。
·避免使用个人信息、重复、顺序和字典词汇。

例如,你可以考虑一个有意义的句子,“Let the sun shine(让太阳照耀)”,然后修改这个句子,用数字“3”代替字母“e”,用符号“$”代替字母“S”。这个口令就是“L3tTh3$un$hin3”。当然,你需要自己造句。

注:国外的网站在很多密码设置处,都自带有一套密码生成系统,这就比较好,推荐有遇到的朋友可以参考使用。当然,这些密码还是要好好保存的。

另外,还有一套保存密码的方法,就是有些计算机基础比较好的,使用记事软件来保存密码,这种记事软件的安全性非常好,自带有一套加密系统,你可以把你任何的隐私信息都放置进去。在登陆这个软件时,您还需要一个密码,这个密码管理着你所有的密码,也是一个不错的方案。

无奈的IBM ntoskrnl.exe文件丢失或损坏的解决

0

分类 : 网络日志 | 发表时间 19-08-2008

这不是“标题党”!这是一天的工作总结。

昨天IBM的技术人员把服务器给搞崩溃以后(这个方面,IBM和微软可以辩一下),今天一大早,受领导“恩威并施”的委派,前赴机房第一线去挽救数据。机房环境昨天已经大致介绍过了,郑州这两天天气又恢复热度了,再加上机房两大服务器,一大UPS没有空调的密封环境,昨天我已经热感冒了,今天还得继续。这一继续,就整到晚上十点才到家,中午还没吃饭,具体过程,下面慢慢说,也不会太仔细,明天还有大量工作,得早些睡,保证精力!

到机房后,各种光盘已经准备齐备(手上趁手的家伙,改天一并综合讲下),由于昨天报的是NTLDR IS MISSING的故障,因此,今天通过光盘启动,这张光盘在PE环境中可以识别出scsi设备和usb设备,正好可以通告光盘启动到系统后,利用U盘转移文件至硬盘系统区,拷贝了C盘的这个重要的ntldr后,同时也发现C盘缺少了很多必要的启动文件,因此,又把boot.ini等拷贝了过去,再次重启系统,这次报“ntoskrnl.exe文件丢失或损坏”,奇怪了,缺少这么多?再次拷贝这个文件到system32目录中,发现目录中这个文件大小完好,只是日期有些区别,不管如何,直接覆盖掉,再次重启,还是报ntoskrnl的问题。不能再等了,直接备份系统后,重新安装系统吧,不敢再耽搁了,一天二百多万的销售额,不能这样耽误时间。

注:事后查资料,才知道,这里有一个玄奥的地方。都是boot.ini惹的祸,由于也是直接从其他2003server上拷贝的,因此,也就没在意boot.ini文件的问题,其实,解决“ntoskrnl.exe文件丢失或损坏”,这里有个答案,从这个答案里可以知道问题原因以及解决的方法:

作者是反复研究,才找到了一个合适的版本。(我是只试着把另一台上的拷贝了过来,没研究版本合适与否);在 "c:\windows\driver cache\i386"目录下有sp2.cab和sp1.cab文件,存放了不同补丁包的一些驱动文件,我将sp2.cab中的ntoskrnl.exe解压缩出来,终于恢复了系统:

expand sp2.cab -F:ntoskrnl.exe c:\windows\system32

并且,还提到了另外一个更神奇的解决方法,我如果知道这个方法,就不会走以后的弯路了:

另外一个更简便的方法:

遇到这个问题,实际上只要取消启动画面就可以了。在系统中打开’开始-运行’,输入MSCONFIG点击’确定’后即打开了系统配置实用程序。
点击切换到BOOT.INI选项页,在’启动选项’功能区域中选中’/NOGUIBOOT.INI’复选项。

这个选项使得启动时不显示启动画面,从而可以跳过这个错误。但是一个问题是,如果你的系统已经无法启动,是无法来使用MSCONFIG的。
那么我们可以将计算机通过光盘启动到命令行修复模式,编辑boot.ini文件,加入该选项:

[operating systems]
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /noguiboot

 决定备份系统以后,值得一提的是,不断尝试了ghost的几个版本,都是需要一个多小时的备份时间,并且,备份时间有上升的趋势,事后测试得知,备份系统区,整整花了两个多小时的时候,期间打电话给郑州IBM服务站的人咨询,并且是特意找技术咨询,技术很轻松,不知道是不是睡意轻松的说,这很正常,IBM服务器备份,就是很慢,我说,几乎是1秒种1M那样的速度,他说,正常,就是那样;狗屁,狗屁的IBM技术服务站,妈的,蒙人的IBM技术服务差不多;我这两个月接触了两款X3400服务器了,克隆、备份了几次了,都是十几分种就搞定了,哪有这么慢的?本想一气这下打到0755去,可是这个月手机费已经严重超标了(由于不想用公司的所谓宣传公司广告的彩铃,被取消了报销资格–50元钱),可是这个月,19号我已经打了两百多了,为了谁?

既然说备份如此之慢也属正常,也只能忍受了;也必须得备啊!折腾了几次,还是得按着这个时间给备份了系统,然后开始重新安装系统。可是,就是备份系统,还是在事后出了岔子,在于金蝶。

这章暂且说到这,主题暂且就以IBM和ntoskrnl的问题为主吧,下篇以金蝶和aotomation的经典错误为主题吧。

更多有关ntoskrnl.exe 的问题,可以关注这里:

XP系统启动ntoskrnl.exe文件丢失http://zhidao.baidu.com/question/14291606.html?fr=qrl

NTOSKRNL.EXE is missing or corrupt:http://www.computerhope.com/issues/ch000646.htm

NTOSKRNL.exe文件丢失问题: http://topic.csdn.net/t/20040326/21/2891567.html

并且这里有一篇精品技术论坛讨论的IBM System X3400服务器不法用GHOST备份系统问题,比较有可行性,参考一下:

http://bbs.et8.net/bbs/showthread.php?t=862490

adsl拨号pppoe协议上网的技术以及找回密码工具

2

分类 : 网络日志 | 发表时间 23-04-2008

现在网络上网方式非常多样,光纤、model拨号、adsl拨号、固定ip连接等等,以及共享上网、代理上网等这些形式,以前在家中用河南网通的adsl时,有时拿笔记本回去,总是用一个交叉线连接家中的那台双网卡电脑,这种方式一时用着还不错,不过如果时常这样,就有些麻烦了,因为用另一台电脑,必得主拨号上网主机,因此,考虑,买一个adsl的拨号路由器,来实现多台共享上网。

河南网通限制多台共享上网,这是出了名的,到网上搜索一下,满篇都是网友的讨论和破解方法,今天不多说破解方法,只是简单说一下,一是利用以前的ccporxy,曾经用过一段;后来pppoe拨号协议转换完成后,就没再用河南网通的客户端了,因为,总觉得不舒服,臃肿并且充满着“危险”,因此,就用综xp自带的pppoe协议来直接拨号上网;当然,直接在网络连接中建立pppoe的拨号连接是没办法上的,需要用一个小工具cncdec,把账号转换一个,密码不变,然后就可以轻便拨号上网了。工具附件奉上给各位。

cncdec是提供河南网通用户名到实际上PPPoE用到的用户名转换工具,把网通提供的用户名(如:XXA*****)输入到软件的第一个文本框,单击计算按钮,在第二个框中就是实际的PPPoE的用户名,我们用xp系统自带的PPPoE拨号工具,输入得到的用户名,密码还是原来的就可以不用网通的客户端上网了,在98、2000系统下要安装PPPoE拨号软件(如:RasPPPoE)就可以正常上网了。
     本软件是自由软件,大家可以自由复制传播,但严禁用于商业用途。CNCDEC.exe windows系统下执行。CNCDEC_for_dos.EXE dos下执行。功能是一样的。

不知道上述的那种方式应对河南网通共享上网是否有效,但据cnbeta上面介绍的情况以及所了解的基本原理,估计是防不住的。

买的这个adsl拨号路由器是tp-link TL-R402+,tp-link路由器以前调试过,觉得功能还不错,以前一个小企业几十台电脑都用着还不错,呵,后台换10M光纤了,带不动才撤下来。但这个小东西,区区90元钱来实现家庭共享上网,还是很充裕的。配置起来比较简单,但在填写adsl的用户名和密码时遇到了一点麻烦。刚才所说的,用的上网不是河南网通的adsl拨号客户端,而是利用cncdec的加密用户名,密码利用那个侠客密码查看器,也查不出来,难道必须等到明天到网通营业厅申请重置密码吗?好像这种“请求”还是要收10元费用!没招了?

到注册表里面搜索一下那个用户名,没有搜索到,看来,这个没有存放在注册表里面,可能存放在某一个文件中了。这招,不好找啊,大海捞针一般,也不知道是什么格式的文件,哪位朋友知道,提醒下。

以前看过一些黑客实战教程,其中有提到怎么样获得adsl用户名和密码的方法和小工具,于是到网上搜索了一下,很幸运,google命中率就是比较高,一下子就找到了这个名叫“ Dialupass”的工具,还是个汉化版,相当好用,一运行马上就显出当前的所有连接的用户名和密码了。前提是选择了自动记忆密码,当然了,家庭电脑一般都是选择记忆着密码的,不然,每天输入密码、点击连接上网,这浪费的也是时间。

adsl用户名和密码填写后,连接很顺利,只是有一个现象,客户端机在上论坛等网站时,会打不开网页,或者显示格式很奇怪,似是css格式文件没有正常下载加载一下,再次刷新,才会稍显示正常,比如上discuz以及phpwind论坛,都是第一次打开,无法显示,再次刷新,才可以正常显示,这有些像带宽不足引起,也似是cookie功能失常,但我换了直接拨号上网,就一切正常,因此,看来问题还出在tp-link路由器上,也许和质量有关,也许和配置有关,搜索网络时,发现也许和集成网卡有关?奇怪了!稍候用独立网卡试下,现在晚安。

文件提及到的小工具附下:

 HA-Dialupass243-Snoopy.rar

侠客星号密码获取工具.rar

CNCDEC.rar

这小工具有时候会被空间服务器上的杀毒监控所杀,我用卡巴检查过没有问题,因此,用www.linwan.net.cn为密码加了密。如果有觉得不放心的地方,请以软件名字在网上搜索即可。

MySQL安全问题(匿名用户)的一点心得

0

分类 : 技术文摘 | 发表时间 28-09-2007

在安装完MySQL后,它会自动创建一个root用户和一个匿名用户,其初始密码都是空,对于前者,很多参考资料上都会提醒大家要注意及时设定一个密码,而忽略了后者,大概是因为后者默认设定为只能在本机使用的缘故吧。

  但如果你的MySQL是要提供给Web服务器作数据库服务的,忽略这个匿名用户的代价可能相当惨重,因为在默认设置下,这个匿名用户在localhost上几乎拥有和root一样的权限,这时候,如果你的客户拥有上传脚本文件、脚本文件可以进行MySQL数据库操作(比如允许操作MySQL的php)的权限已经可能将你的MySQL改动得面目全非了:

  我今天帮朋友整理他的主页空间的时候,试着写了一个很简单的执行sql语句的php文件上传上去,其中连接字中的user,password我都试着置空,host=localhost,结果发现我的sql语句可以执行,于是执行select * from MySQL.user察看用户权限,发现这个用户在localhost权限非常高,连grant_priv都有,(察看的时候,会发现在root用户下有两行用户名、密码为空的,但各项权限有y\n的,就是这个匿名用户本地、远程权限设置了)

  所以我试着用这个php页面创建一个新用户,并grant给他较高的权限,结果一举成功,这样我就可以用这个新用户通过我本机的MySQL client连接到这个网站的MySQL server,并用这个新建立的用户的管理权限对这个网站的MySQL server进行管理,看到自己可以进行这样轻易获得深入的数据库操作,我怎么还敢把朋友的主页空间的敏感资料放入这个MySQL server呢?

  改进建议:

  1、在安装完成MySQL 后,不仅改变root用户的的密码,也同时改变匿名用户的密码,方法类似改变root的密码的方式:

  MySQL> UPDATE user set password=PASSWORD(‘yournewpassword’) where user=”;
  MySQL>FLUSH PRIVILEGES;

  2、如非必要,删除这个匿名用户,这样所有人要使用MySQL 都必须提供用户名,即便日后出了问题,也容易查找问题的源头。

  3、除了root用户外,其他用户包括匿名用户(如果没有删除这个用户)不应该拥有grant权限,防止管理权限不受控制的扩散出去。

  4、赋予用户update\delete\alert\create\drop权限的时候,应该限定到特定的数据库,尤其要避免普通客户拥有对MySQL数据库做操作的权限,否则你的系统设置很可能被替换掉。

  5、检查MySQL.user表,取消不必要用户的shutdown_priv,reload_priv,process_priv和File_priv权限,这些权限可能泄漏更多的服务器信息包括非MySQL的其它信息出去。

  6、如果不打算让你的用户使用MySQL数据库,在提供诸如php这样的脚本语言的时候,重新设置或编译你的php,取消它们对MySQL的默认支持。

看看3389密码的嗅探

0

分类 : 技术文摘 | 发表时间 09-02-2007

Arp欺骗加嗅探,玩黑的朋友一定不会陌生,大家玩得最多的就是在同网段中嗅探ftp的密码,所以一般都喜欢渗透的主站开个ftp,但更多的时候是主站开3389的机率要比ftp大吧,如果能直接嗅探3389岂不是更爽。
Cain是大家都熟悉的一款软件,具有arp欺骗加嗅探和密码破解的功能,这里提供一个最新版的下载地址: http://www.ncph.net/cain.exe ,具体用法就不多讲了,相信大家都会用这个。本来cain就自带了嗅探终端(3389)密码的功能,但没有听用过,以前我也没有用过这个功能,但一次无意 间使用嗅探时开了嗅探3389的功能,最后其它的什么都没有嗅探到,去嗅探到了一个RDP值,打开一分析,原来3389的密码就在其中。
很多朋友看了我的blog中的那个网站的渗透,都问我怎么嗅探到3389密码的,所以我打算把这个写出来共享给大家,转载请注明。
这里给大家做一个图文教程:首先安装cain.exe,默认安装就ok.
1.打开sniffer页面:

2.打开端口配置,设置嗅探3389端口:

3.点击嗅探和右击扫描mac:

4.打开arp页面,单击“+”号,打开欺骗设置:

5.左边选网关,右边选欺骗的ip:

6.点击欺骗按钮开始欺骗:

7.显示欺骗到一条数据:

8.选择arp-rdp,在右边栏中右击数据:

9.右击后打开的文档:

10:在文档中找到3389的管理员登录用户名和密码:

以上在外网和内网中测试通过,可以准确地抓到管理员密码,但必须是管理员登录成功后才能抓到,其实cain利用了arp欺骗截取数据传输封包,并且能破解3389的加密协议,软件不错。
By rose of ncph

来源:凋凌玫瑰’s blog

提权之道(关于WNDOWS 2003 目录权限的初探)

0

分类 : 系统安全 | 发表时间 08-02-2007

from:D总’s blog

首先我说明,此文只做为技术交流,同时也并没有什么技术。
前几天再检测有一个服务器的时候,(虚拟主机)管理员的设置很BT,虽然没有禁止WS,但是呢,CMD等文件均不可以访问,并且不能运行任何系统命令,上传一个MT.exe 到了网站目录,可写,并且使用WS可以运行,因此我首先想到的就是利用WS的命令达到提权,因为没装VNC,PCANwhere,至于系统漏洞的本地提权也就不用去试都知道了,行不通的,所以拿系统权限只有靠FTP了,但是呢管理员把FTP的本地密码改了,如果是6.2的话,你还可能可以下回来查看到密码,可惜的是6.3看密码是没有希望了,这个时候想到的自然是SNIFFER,这个时候,自然是想到了使用htran和NC,把端口重定向过来。
反弹回来之后就是目录限制的问题了,我已经遇到了很多个服务器,基本上都是这样,把你的权限限制在 C:\windows\system32\inetsrv 目录里面了, C:的根目录你可以进去,但是无可写权限,大家都知道WINDOWS\TEMP可写,但问题是反弹回来的SHELL无权限DIR的,更加别说权限MD了,因此很是郁闷,毕竟是连网站目录也跳转不到了,所以就是上传了XSNIFFER也没有用,无奈之下,想了很久在里面瞎逛了很久,最后当我切入到 ASP Compiled Templates 目录的时候随便输入一个 : md 123 然后是 cd 123 结果,我还真的进到了123 的目录,然后赶快退出来,立刻再MD WOKAO cd wokao之后,就发现了,这个目录可写,然后在ASP木马里面输入路径:C:\windows\system32\inetsrv\ASP Compiled Templates 结果发现,ASP木马对该目录竟然连访问权都没有,这个时候大家或许就明白了,反弹回来的SHELL的权限与网站的权限是不一样的,呵呵,到了这里,自然就是轻车路熟了,继续之前的想法,架设一个 TFTP服务器, TFTP了一个XSNIFFER出来,然后在本地嗅探,以后就是等了,到第2天,自然就是 ctrl+c 终止嗅叹之后,立刻查看:password.txt 了,拿下目标站的管理员FTP。然后自然就是 OPEN xxxxxxxx 进入该站了目录了···

PS:有一点不是很明白,既然是通过IIS反弹回来的SHELL,那么应该是继承了IIS的权限,但是,基于IIS的权限,有2点不明白,第一,ASP木马为何无权限访问该目录,第二,为何改反弹回来的SHELL无法切入到网站根目录?

互联网上在线破解MD5散列的网站大全

0

分类 : 技术文摘 | 发表时间 02-12-2006

Neeao收集整理,转载请注明来源,谢谢
http://www.neeao.com/blog/article.asp?id=2543

不断更新中……

以上网站为Neeao补充添加的,转载请注明,谢谢!

http://www.xmd5.org/

http://www.milw0rm.com/md5/info.php 数据已经集成到了http://md5.neeao.com/

http://md5.mmkey.com/ 数据已经集成到了http://md5.neeao.com/

http://gdataonline.com/seekhash.php 数据已经集成到了http://md5.neeao.com/

http://www.plain-text.info/search.php

http://passcracking.com/Good_values_list.asp

http://www.hashchecker.com/index.php?_sls=search_hash

http://md5.rednoize.com/ 数据已经集成到了http://md5.neeao.com/

http://us.md5.crysm.net/ 数据已经集成到了http://md5.neeao.com/

http://uploadpage.net/ap/php/projects/rt/addhash.php

http://www.md5lookup.com/

http://ivdb.org/search/md5/

http://passcracking.ru/

http://gdataonline.com/seekhash.php

http://www.securitystats.com/tools/hashcrack.php

http://passcrack.spb.ru/index.php?name=CrackMD5 //about 10,1 million hashes

http://md5.t145.1paket.com/md5crack.php

http://www.cmd5.com

——另有回复添加,是否重复,未及验证:

用修改注册表绕过诺顿(norton)卸载密码

5

分类 : 技术文摘 | 发表时间 30-11-2006

前天几找到诺顿的官方软件--诺顿卸载工具,卸载诺顿的产品,今天无意中在网上又看到一例通过修改注册表来绕过诺顿卸载密码的方法:

打开注册表编辑器(regedit)

在这里

[HKEY_LOCAL_MACHINE\SOFTWARE\INTEL\LANDesk\VirusProtect6\
CurrentVersion\AdministratorOnly\Security]

LockUnloadServices的值改成0即可

由于没有安装诺顿产品,暂时不能测试,即时收录,以后备用。

无觅相关文章插件,快速提升流量