发布时间:2011-03-06 15:07:35作者:知识屋
来源:零魂's Blog
以前曾写过一篇博文《重置IIS来宾帐户(IUSR_XXX)和进程启动帐户(IWAM_XXX)密码》,主要用作在不小心修改了IIS里面的相关账户的情况。今天逛Bin牛(aspxspy作者)的Blog的时候,突然注意到他有一篇比较早的日志提到IIS的用户名和密码貌似是明文保存的,但是并没有说怎么找出明文密码。
不过他的几句话突然让我想到了我之前写的重置IIS密码的博文,设置IIS密码用的是cscript.exe adsutil.vbs set xxxxxx,有set多数情况下也会有get,一查用法,还真有,就小小读了下adsutil.vbs的代码,毕竟vbs是明文脚本,所以还是比较容易 的找到方法了。
很简单:
C:InetpubAdminScriptsadsutil.vbs的631行的True改成False
然后执行
cscript.exe adsutil.vbs get w3svc/anonymoususerpass
cscript.exe adsutil.vbs get w3svc/wamuserpass
代码如下
===================================================================
If (UCase(IIsSchemaObject.Syntax) = "STRING") Then
If (IsSecureProperty(ObjectParameter,MachineName) = False) Then '就是修改的这里,631行
ValueDisplay = ValueDisplay & """" & "**********" & """"
Else
ValueDisplay = ValueDisplay & """" & ValueList & """"
End If
ElseIf (UCase(IIsSchemaObject.Syntax) = "BINARY") Then
===================================================================
无图无真相(这句是引用的o(∩_∩)o...)
2011-06-17
电脑开机时出现lass.exe进程是病毒吗?
自拍须谨慎!教你如何通过照片定位查看拍摄地点
电脑病毒最基础知识
黑客学员必须了解的C语言技术
精典详细内网渗透专题文章
教你破解Tp-Link的无线路由密码
解决SecureCRT中文显示乱码
QQ电脑管家和360哪个好?横评实测对比
攻防实战:无线网络路由入侵过程