2016-09-11 7 views
-1

ローカルファイルインクルージョンによってWindowsサーバをハッキングする必要があります。ローカルファイルインクルージョンに脆弱なWebアプリケーションがあります windows/repair/SAMからSAMファイルをインクルードしようとしています。しかし、ファイルを含めると、奇妙なシンボルが表示されます(下の図を参照)。 LFI Inclusion resultローカルファイルインクルードでSAMファイルを読み取る

どのように私はクリアでハッシュパスワードを読むことができますか?

+0

これまでバイナリ聞いた?16進エディタ?幸運! –

答えて

1

SAMファイルはレジストリハイブであるため、レジストリハイブファイル形式を調べて解析する必要があります。あなたはここでその説明を見つけることができます。

私はパスワードがプレーンテキストで保存されているとは限りません。自分のハッシュ(NTLM)を見つけることができます。虹のテーブルを使用して(

関連する問題