使用 PWDUMP 和 L0phtcrack 获取密码

En este tutorial se explica cómo adivinar las contraseñas de usuarios de un equipo remoto, en este caso voy a sacar las contraseñas de los usuarios de un controlador de dominio Windows 2003, sería igual para un Windows 2000, y no tiene por que ser controlador de dominio, puede ser un Windows XP y tampoco tendría por que ser un PC o servidor remoto, si no local.

使用 VBscript 或通过编辑注册表停止 Windows XP 防火墙

Se puede parar el firewall de XP de una forma simple, si es que queremos entrar en el PC de la victima de forma simple desde local, simplemente hay que modificar un parametro del registro de Windows de un 1 更改为 0, se puede hacer ejecutando un simple bat que os lo dejo AKI compilado, que simplemente modifica ese valor y se cierra el programa o os dejo AKI el código de VB de ese simple programita.

使用 Ophcrack 和 Ophcrack LiveCD 破解 Windows 密码

Ophcrack es una herramienta para crackear las contraseñas de Windows basada en las tablas Rainbow. Es una implementación muy eficiente de las tablas rainbow hecha por los inventores de este método. Viene con una interfaz gráfica de usuario y corre bajo Windows, Mac OS X y también en Linux. Rompe hashes LM y NTLM. Carga hashes desde SAM local y SAM remota (SAM es la BD de usuarios de WindowsSecurity Accounts Manager). 我们走吧, es una herramienta que revienta todas las contraseñas de Windows en segundos, sean locales o remotas, de otras particiones y da igual la versión de Windows que se ejecute.

Uso de Man In The Middle con Ettercap – MITM 公司 – Envenenamiento ARP – ARP 欺骗 – ARP 中毒

En este tutorial se explica cómo esnifar una red o un equipo en concreto sin que nos coloquemos fisicamente entre él y su puerta de enlace. Un escenario ideal es hackear una red wireless, nos conectamos a la red como si fueramos un host más, y usamos esta técnica para que todo el tráfico pase por nosotros, y lo analizamos con el software que sea, o mismamente con el Ettercap. Este sería un ejemplo lógico de qué es Man In The Middle:

使用 WinRAR 制作 Joiner 或 Splitter 或 Binder

Si queremos hacer un joiner y que no lo detecte los antivirusno te comas más la cabeza, hay una forma super sencilla, con el compresor WinRAR (descarga de su web oficial), simplemente comprimimos los archivos que queramos mandar a nuestra victima, por ejemplo unas fotillos, a la hora de comprimirlas seleccionamos también el fichero que queremos que se ejecute en segundo plano haciendo todo el mal que queramos (dejar algun puerto abierto, crear usuarios con privilegios de administrador, con comandos que me mande un mail con su IP…, le paramos el FW…) 无论什么.

JAAScois AntiWebInjection

Este programa es muy sencillo de usar, primero lo descargamos de AKI o de su web oficial. Nos saca todas las webs y archivos que tiene un sitio web, y en ellos busca contraseñas o fallos, es super rapido y muy útil si quieres ver el contenido total de un sitio web.

使用 Ettercap

嗅探技术每天都变得越来越流行, Arp-欺骗, DNS 欺骗, 中间的男人, 等, 但也有很多人认为他们是为网络的大师保留的, 直到最近,情况都是这样的, 但在这件事上,就像在一切事情上一样, 随着时间的推移, 互联网使快速开发工具成为可能,这些工具使以前非常复杂的工作变得复杂, 现在它是孩子的事 (我不确定这是好是坏).