数学建模社区-数学中国

标题: 终端服务真正的另类入侵 [打印本页]

作者: 韩冰    时间: 2004-10-6 09:51
标题: 终端服务真正的另类入侵

作者:霜风 QQ:14226581

; e N( [& j0 o: d& m

终端服务又称3389服务,它提供了通过作为终端仿真器工作的“瘦客户机”软件远程访问服务器桌面的能力。终端服务只把该程序的用户界面传给客户机。客户机然后返回键盘和鼠标单击动作,以便由服务器处理。每个用户都只能登录并看到它们自己的会话,这些会话由服务器操作系统透明地进行管理,而且与任何其他客户机会话无关。客户软件可以运行在多个客户机硬件设备上,包括计算机和基于 Windows 的终端。其他设备,如 Macintosh 计算机或基于 UNIX 的工作站,也可以使用其他第三方的软件连接到终端服务器。 ; a9 W. _( G* \3 s6 Q这样的服务因为操作简便和功能强大而著称,深受广大管理员和黑友们的欢迎,其实这个题目在很早以前就有前辈写过,但适值今日,那个老方法成功率已经越老越低了,为什么呢?要我先把前辈们的方法概述一下: ( k% e2 v |& |! e9 X5 y5 n# D5 y 首先用superscan把所有开3389的主机都扫下来,接着用x-scan扫他们的弱口令,具体方法如下: 1 Q8 B7 M8 U. J, r8 P' p先打开superscan3如图1$ Q6 @9 b8 D+ y6 M $ K! C2 p0 v3 U 此主题相关图片如下:' Z! s$ C/ m$ [2 [' j

" Y9 M3 s+ c0 _4 d* }* n

3 j& p9 k$ X- @2 w接着输入其实IP和终止IP,填好以后在把“所有端口定义”的两个空改为3389,接着把左边的速度调到最快,最后点开始,进度条走完以后,点删除,整理点展开所有以后如图2 9 Y- V" P0 V& A( ?: O, }( k& G9 C) l" t! x, _# a! Z6 O3 q 此主题相关图片如下:% _) S6 I& ?) K; |) @ 9 x8 {4 a: ]. T5 g' T9 f. z: g, P

. ?% R; c! S6 J

然后点保存,接着打开保存的文件,把所有的“* + ”和“|___ 3389”都删除. * z+ u" J. z- B- B这里告诉大家一个小技巧,进入—替换—在查找内容把“* +”填上,然后点全部替换如图3. W2 N) n: K7 t% |' p& C; Q4 o # U1 A; O4 L6 c此主题相关图片如下:1 i! C# Z4 O$ F- d; i

/ E/ O% r7 P }( K' N% V+ a8 o

a) V9 w4 i3 q' Z& l3 L: [ Q) P5 E# L“|___ 3389”的删除方法如上,最后输入空格,把空格替换掉,整理完毕后如图4。5 p/ Q$ E# v5 O: k, `6 e1 w ) a' @( i. Y; {4 y8 V9 [9 ^( r0 B- a此主题相关图片如下: 2 t4 E6 ^9 ~* t: S; e

; u8 r1 y& U) O/ b% m. ?

接着打开X-SCAN,进入—设置—扫描参数,把从“从文件获取主机列表”打上勾,选上刚刚整理的文件后如图5, N% a8 e! o$ _, M 6 I$ b# E( H4 L) f, w7 a) Z4 ]- k 此主题相关图片如下:: J+ f0 g ~( c4 u' t: X; K

. A4 Q' f! O2 J& l2 L

进入“扫描模块”只把两项打上勾:"NT-server弱口令""sql-server弱口令”,OK后就点绿箭头开始了,这种方法在以前是非常有效的,一天搞几十个不是问题,但现在许多用管理员已经把139后445的端口封了,这样就不能得到netbios信息了,X-SCAN也就不能扫NT若口令了,对付XP更是束手无策,SQL-SERVER若口令更加如大海落针,读者们肯定又要问了,我们到底怎么办呢?别急,我马上娓娓到来。: _& Y1 h, F9 J. N; b 所需工具:TScrack.exe所需工具:TScrack.exe,一个记事本。 : _; t$ V) @+ j) ]! T4 u, {TScrack.exe是针对终端服务的一个密码破解程序.这个程序被微软推荐给用户使用,来检查终端服务密码的强壮性.程序使用msrdp控件,可在本地虚拟远程终端连接窗口,通过密码字典进行破解. 可以指定多种参数,使用比较灵活,破解速度视攻击主机与被攻击主机网络带宽而变化.,一个记事本。( K6 v6 F+ s x- S. Z# T, c 此软件可以只利用3389服务的登陆框猜解密码,不再以来原先的139端口了,废话少说来看具体操作。 1 s5 Y% S" T5 c7 ]2 t在CMD下启动TScrack.exe,会首先分离出main_scraper.nnt,MSRDP.OCX,MSWINSCK.OCX这几个文件,然后就可以正常运行了,TScrack.exe一共有这几个选项: % X; Q% s y2 U" {6 H; f$ e-h : Print usage help and exit5 t- Q( P0 |, e% N1 _3 D -V : Print version info and exit & V. P$ R. c' {6 j, {, u, [-s : Print chipher strenght info and exit5 @4 G: T( p' s! X( E0 d& p. F4 n -b : Enable failed password beep " T+ [2 `, h7 P7 Z-t : Use two simultaneous connections [EXPERIMENTAL]/ W2 G) m' x9 U+ o -N : Prevent System Log entries on targeted server' E) |' Z$ w$ n5 K3 a2 w- U$ Z -U : Uninstall tscrack and remove components. {% I# X: \7 K7 ] -f <number> : Wordlist entry to start cracking with+ ~9 y9 [# B+ l9 f -F <delay> : Sampling Frequency (Delay between samples in ms)' m7 _+ F0 U. A/ p- e+ C -l <user> : Account name to use, defaults to Administrator 1 V" n8 @% x( P# J0 s; U% W7 X4 V-w <wordlist> : Wordlist to use; tscrack tries blank passes if omitted1 c# A/ [, w: k! W. L {7 _ -p <password> : Use <password> to logon instead of wordlist/blank pass , n! [ Q9 n: L4 u4 c6 B-D <domain> : Specify domain to attempt logon to

2 u7 C' x! j7 z2 I- X # e5 T% U" J) u5 `4 n / A* }/ q9 T! N0 |; s5 l7 L我就帮忙翻译一下吧,翻译得不好可不要怪我啊: 3 K# |' f# F5 ]& ?; h$ J1 v& K: m-h : 显示使用帮助然后退出- l( Y P3 a) o4 Z5 R -V : 显示版本信息然后退出1 y/ m! s- K' }- l z+ M7 w2 G4 e -s : 显示 chipher strenght信息然后退出(chipher strenght具体意思不明). P6 X# k: I7 ^9 g& V2 E. y0 n -b : 密码错误时发出声音 . I9 S& b8 b+ R8 I-t : 同时发出多个连接,就是多线程。 : X. H; [0 l Y7 h4 D# ^# o2 Z-N : Prevent System Log entries on targeted server9 G6 f+ N. P! Z% g -U : 卸载移除tscrack组件。 3 G5 l. F' D, ]- j8 ~( r-f <number> : 使用-F后面的密码。 $ s" [# S% g( n! @5 z( E; p-F <delay> : 间隔时间(频率) $ A# ^9 I* o) _$ D-l <user> : 使用-L后面的用户名 ) T O/ C c: W) `1 S. _-w <wordlist> : 使用-W后面的字典6 d2 e4 X+ P3 G9 r" R! m2 a' X -p <password> : 使用-W后的密码 9 S# ^" n, P# A( K) J-D <domain> : 登陆主页面?

' D0 ?. v: l: o3 B6 s相信通过上面的功能介绍,大家对TScrack.exe都应该有所了解了吧,下面就是实例操作了,首先就是用SUPERSCAN把3389机扫下来吧,整理后保存,IP数一般在100个左右,保存好后,就用记事本写一段BAT了名字为3389,把下面的代码写入记事本:; T- F0 r) y, O$ ?7 C, [; S* {1 o @if not exist IpcScan.txt goto noscan8 M3 [2 Z! {2 Q2 D* e8 g- Y6 B @for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i( j% C) S+ F; j" k: ? \9 m :noscan7 o/ h3 ^/ T0 M9 a: r @echo 3389.txt no find or scan faild

% O8 l9 `- h9 \# R, c9 b这段代码的大概意思是从3389.txt(刚刚用SUPERSCAN保存后的文件)里取一段字符,接着运行hack 这段字符(也就是IP)

- }$ C+ {; T' F7 f5 {保存后把后错名改为BAT就可以了。8 @7 Z( `8 g- `$ D7 y 还写一个BAT,名字为HACK.BAT,代码如下:

6 g! Y( W q. b. e- X D: Y' A @if not exist tscrack.exe goto noscan: \/ }! ?8 S% Q3 I7 H @tscrack %1 -l administartor -w pass.dic >>rouji.txt 5 P. a3 O" Y7 i7 `0 @:noscan + T% J! a! E5 E0 f/ K@echo tscrack.exe no find or scan faild

6 E( K! ?- w5 J5 B% `+ e$ n 这段代码的意思是:运行tscrack,用户名为administrator 字典文件为PASS.DIC# o7 n- m `0 @/ D. X 制作方法如上。 ' ~. B1 L1 X6 `) [& R然后就是制作字典了,制作字典最关键的就是选一个好的字典工具,我这里选择了"万能钥匙"这个字典生成器,虽然是老了一点,但功能绝对是所有字典里最强大的,唯一的缺点就是不能使用基本字符定义,不过其他功能还是很不错,界面如图6 * S1 F2 l7 F/ c' j7 q$ L 4 u8 x' a- n0 h1 \此主题相关图片如下:8 H. L7 T* ~7 h, j; U! e

怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic.' P" E+ F6 m/ G( H/ D 最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7 3 n8 u, z. Y M 1 Z) V/ V, l& g( s, e6 d此主题相关图片如下: $ z @; h/ K4 I) z H6 x . v" C8 e7 ^* t# y* t" i. s9 y. C8 [怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic.; ^- s6 L% j4 o7 R( w) j0 t 最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7,接下来做的事就是等待了,及结果保存在ROUJI.TXT里,放在肉鸡上一晚上搞10来个极品肉鸡都有可能,也欢迎大家与我交流~




欢迎光临 数学建模社区-数学中国 (http://www.madio.net/) Powered by Discuz! X2.5