《黑客防线》↑在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!

设为首页
收藏本站
联系我们
网站导航


技术论坛 - 公共交流区 - 杂志相关 - 帖子浏览 - [求助]关于第四期轻松破解serv—u密码疑问?
您是本贴第 108 位浏览者 本版版主
帖子浏览: [求助]关于第四期轻松破解serv—u密码疑问?
  • flysky1688
  • 等级: 钻石VIP
  • 发贴: 24 贴
  • 货币: 0 金币
  • 积分: 100 分
  • 经验: 216 点
  • 体力: 1030 点
  • 注册: 2006-02-05
[求助]关于第四期轻松破解serv—u密码疑问?
看了文章简介,试用了软件。可是没有破解出一个密码!仔细看了一下密码的生成机制,在网上找了一下好像和文中介绍的不一样!有哪位给解释一下!以下是在网上找到的,我觉得更正确!

浅谈Serv-U的密码机制

熟悉Serv-U的用户都知道它保存密码的文件是ServUDaemon.ini,以下是这个文件的一个片断:

[USER=zxl|1]
Password=kr1CB5DDCB3A2EFCB293D2B0757762E205
HomeDir=f:\
TimeOut=600
Access1=F:\|RWAMLCDP
Access2=E:\|RWAMLCDP

这几行的意思是zxl有E: F:的除执行文件以外的所有权限,而他的密码Hash值为kr1CB5DDCB3A2EFCB293D2B0757762E205
,下面再来讲这串Hash值是怎么算出来的:它先随时生成两个字符,这里是kr,然后将生成的随时字母+用户密码求MD5值,这里就是1CB5DDCB3A2EFCB293D2B0757762E205。举个例子,比如用户的密码为123456,Serv-U随时生成的两位字符串是gl,那么Password字段的值应该是gl+MD5(gl123456),也就是gl8F85E32F11B1E4CFCBE353B5B646BF0F

用这种加密方式显然增加了MD5破解的难度,至少原本能直接找个网站查出的123456 MD5值现在就查不出了。
2008-5-4 14:39:21
  • newnames
  • 等级: 普通用户
  • 发贴: 6 贴
  • 货币: 0 金币
  • 积分: 100 分
  • 经验: 841 点
  • 体力: 4130 点
  • 注册: 2006-02-17
Re:[求助]关于第四期轻松破解serv—u密码疑问?
不好破啊
2008-5-5 0:29:04
  • VIP技术支持
  • 等级: 钻石VIP
  • 发贴: 716 贴
  • 货币: 1829 金币
  • 积分: 2689 分
  • 经验: 14097 点
  • 体力: 72205 点
  • 注册: 2007-03-22
Re:[求助]关于第四期轻松破解serv—u密码疑问?
文章说的是servuadmin.ini
而你这个说的是ServUDaemon.ini
所以破解方法不一样
2008-5-5 9:57:42