2016-09-11 4 views
-1

Ich muss (zu Lernzwecken) einen Windows-Server durch lokale Dateieinbeziehung hacken. Ich habe eine Webanwendung, die anfällig für lokale Dateieinschluss ist Ich versuche, SAM-Datei von Windows/Reparatur/SAM einzuschließen. Aber wenn ich die Datei einfüge, erscheinen seltsame Symbole (wie Sie in den folgenden Bildern sehen können). LFI Inclusion resultSAM-Datei mit lokaler Dateieinbeziehung lesen

Wie kann ich das Hash-Passwort in klar lesen?

+0

jemals von binären? Hex-Editor gehört? Viel Glück! –

Antwort

1

Die SAM-Datei ist eine Registrierungsstruktur, daher müssen Sie das Registrierungsstrukturdateiformat untersuchen und analysieren. Sie können ihre Beschreibung finden Sie hier:

Ich bezweifle, dass das Passwort im Klartext gespeichert sind. Sie können ihre Hashes (NTLM) finden, also müssen Sie sie knacken, z. mit Regenbogen-Tabellen (