- 帖子
- 300
- 积分
- 762
- 威望
- 1212
- 金钱
- 1030
- 在线时间
- 3 小时
|
[讨论]securID动态令牌问题
议题作者:weiwei84
信息来源:邪恶八进制
某服务器群,采用pcanywhere远程管理,有ip策略,
在社工得到管理员机器权限后,ip策略和pcanywhere密码问题解决,能顺利连接目标服务器群.
但是服务器密码却始终无法猜测出来.
从管理员机器上的文档中推断出服务器群登陆时需要RSA securID动态令牌.
抓获的几个密码格式如下:
8Jg9hgBaJUigdky%$4
20位随机码
猜测是由动态令牌产生,
现无法得到目标服务器群的最高权限,渗透测试陷入困境
希望各位踊跃提供下一步思路.
帖子4 精华0 积分5 阅读权限40 在线时间26 小时 注册时间2005-5-31 最后登录2008-7-3 查看详细资料引用 报告 回复 TOP 赚更多的钱
yinhao
晶莹剔透§烈日灼然 |
|