QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2690|回复: 0
打印 上一主题 下一主题

终端服务真正的另类入侵

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-6 09:51 |只看该作者 |倒序浏览
|招呼Ta 关注Ta

作者:霜风 QQ:14226581

1 _5 o( z. A8 q: _2 P4 H

终端服务又称3389服务,它提供了通过作为终端仿真器工作的“瘦客户机”软件远程访问服务器桌面的能力。终端服务只把该程序的用户界面传给客户机。客户机然后返回键盘和鼠标单击动作,以便由服务器处理。每个用户都只能登录并看到它们自己的会话,这些会话由服务器操作系统透明地进行管理,而且与任何其他客户机会话无关。客户软件可以运行在多个客户机硬件设备上,包括计算机和基于 Windows 的终端。其他设备,如 Macintosh 计算机或基于 UNIX 的工作站,也可以使用其他第三方的软件连接到终端服务器。 8 [4 z0 E' l, `- z% v% Y8 s7 H这样的服务因为操作简便和功能强大而著称,深受广大管理员和黑友们的欢迎,其实这个题目在很早以前就有前辈写过,但适值今日,那个老方法成功率已经越老越低了,为什么呢?要我先把前辈们的方法概述一下: 1 f+ ]% Q+ ~* w0 P& n7 X9 o! o首先用superscan把所有开3389的主机都扫下来,接着用x-scan扫他们的弱口令,具体方法如下:! L6 g7 v! ]1 @/ X, P 先打开superscan3如图1( ]+ r" P0 Q1 Q2 V, W( h / H& ^+ d+ U2 |( I此主题相关图片如下:& f7 A) {) v0 r, }- x7 \

7 A. X# z x6 ?5 A$ H Y& A8 d

! u( ]( u- ~4 ^4 E$ J" @/ n( z接着输入其实IP和终止IP,填好以后在把“所有端口定义”的两个空改为3389,接着把左边的速度调到最快,最后点开始,进度条走完以后,点删除,整理点展开所有以后如图2) e; E4 S0 t F% S0 j3 A, J & {, X2 Q; M1 o, X: r9 g: ?, p此主题相关图片如下:# Y$ G( d1 A1 P( U8 u. F Q( U 5 h3 F; O# A3 ?- C: @( E

8 c/ U0 R4 @4 m: d

然后点保存,接着打开保存的文件,把所有的“* + ”和“|___ 3389”都删除. 6 r) |% G/ M. R' V% C7 `3 ~这里告诉大家一个小技巧,进入—替换—在查找内容把“* +”填上,然后点全部替换如图3 # @- C2 `- B- D8 |7 n" a3 Q. J1 W# T* w0 R 此主题相关图片如下: ' }. ?4 x8 D7 X+ k6 B4 D1 Y! \& `

7 M4 \! n- y( `* @

# U% \9 l0 Q9 ^ “|___ 3389”的删除方法如上,最后输入空格,把空格替换掉,整理完毕后如图4。+ X8 |. N/ C. Z1 p* a / L# |) K0 }. n& B' x+ s此主题相关图片如下: Q' W0 r) c4 N) G+ u& h; J) r9 t- O

1 S7 Q, w4 r7 R) W# H; _0 L8 D2 ]8 N

接着打开X-SCAN,进入—设置—扫描参数,把从“从文件获取主机列表”打上勾,选上刚刚整理的文件后如图5/ z, \+ G9 u0 u- H; ~$ R* f2 _* l' ` * u2 o) V! Z, F% ] 此主题相关图片如下: 6 p- @; v3 Y; u; |% r

: b4 E' M+ S7 e! ^1 T$ C* k9 y

进入“扫描模块”只把两项打上勾:"NT-server弱口令""sql-server弱口令”,OK后就点绿箭头开始了,这种方法在以前是非常有效的,一天搞几十个不是问题,但现在许多用管理员已经把139后445的端口封了,这样就不能得到netbios信息了,X-SCAN也就不能扫NT若口令了,对付XP更是束手无策,SQL-SERVER若口令更加如大海落针,读者们肯定又要问了,我们到底怎么办呢?别急,我马上娓娓到来。 9 _( H+ |- b+ j+ [所需工具:TScrack.exe所需工具:TScrack.exe,一个记事本。 " V# s+ e6 y& {! W E0 RTScrack.exe是针对终端服务的一个密码破解程序.这个程序被微软推荐给用户使用,来检查终端服务密码的强壮性.程序使用msrdp控件,可在本地虚拟远程终端连接窗口,通过密码字典进行破解. 可以指定多种参数,使用比较灵活,破解速度视攻击主机与被攻击主机网络带宽而变化.,一个记事本。 . I) B; X3 P4 n& X, k此软件可以只利用3389服务的登陆框猜解密码,不再以来原先的139端口了,废话少说来看具体操作。 N& P+ a' M/ l' E \% }+ m0 W在CMD下启动TScrack.exe,会首先分离出main_scraper.nnt,MSRDP.OCX,MSWINSCK.OCX这几个文件,然后就可以正常运行了,TScrack.exe一共有这几个选项: : m2 `/ T5 Z2 ~; M% I-h : Print usage help and exit: \" z! R1 S r2 D -V : Print version info and exit 1 a6 E) O; a7 C4 Q3 w0 Q( |-s : Print chipher strenght info and exit1 _. g6 L9 i) n& Y2 X& | -b : Enable failed password beep% }1 {, f; O# y2 | -t : Use two simultaneous connections [EXPERIMENTAL]! p# s+ d; V3 h3 }& Y& k" s) } -N : Prevent System Log entries on targeted server " l# S+ P9 C( k' I% B( ~-U : Uninstall tscrack and remove components4 _& {. s/ |/ }1 S -f <number> : Wordlist entry to start cracking with ! O5 k% f4 I$ a {) P2 P-F <delay> : Sampling Frequency (Delay between samples in ms) 9 [, ], o$ v- y8 ?2 M; x-l <user> : Account name to use, defaults to Administrator " B0 V( W/ [1 ?-w <wordlist> : Wordlist to use; tscrack tries blank passes if omitted + L, X. X5 y- m( m- A5 A-p <password> : Use <password> to logon instead of wordlist/blank pass * n B9 B6 p9 K-D <domain> : Specify domain to attempt logon to

; B. w# c- e) ~: z4 y$ |0 K 0 X; h- k7 W. N & o) e, F! G, i+ d2 f% I7 z5 J 我就帮忙翻译一下吧,翻译得不好可不要怪我啊: / [# K) C$ R% `: F-h : 显示使用帮助然后退出 # P- O5 l" ~ G I: s, Z+ Y-V : 显示版本信息然后退出$ h9 R% g2 P8 [+ L0 Q+ P7 G; l3 ` -s : 显示 chipher strenght信息然后退出(chipher strenght具体意思不明)0 D/ `' s; U0 F1 _ -b : 密码错误时发出声音, f* d ~8 O* r7 ]# U! ] -t : 同时发出多个连接,就是多线程。 : Z& G3 T9 E7 D6 h" W; T-N : Prevent System Log entries on targeted server% A5 J/ a9 B0 z* }3 @) @$ ^ -U : 卸载移除tscrack组件。- S- j7 g8 ~- R: ?& ?( \3 x, w -f <number> : 使用-F后面的密码。 4 G0 U1 P8 d% J; y: }! u$ Z- C; b9 I-F <delay> : 间隔时间(频率)8 E' c, l4 Q; X8 Z -l <user> : 使用-L后面的用户名 - `6 N: d& J0 P-w <wordlist> : 使用-W后面的字典 - W7 d& V5 g# z) y& T- Z5 ~9 L-p <password> : 使用-W后的密码1 u# s$ {$ D8 v5 h* r -D <domain> : 登陆主页面?

9 M1 A& ^5 h; Y+ P2 \ @6 e# \相信通过上面的功能介绍,大家对TScrack.exe都应该有所了解了吧,下面就是实例操作了,首先就是用SUPERSCAN把3389机扫下来吧,整理后保存,IP数一般在100个左右,保存好后,就用记事本写一段BAT了名字为3389,把下面的代码写入记事本:4 c3 `% u1 J( v @if not exist IpcScan.txt goto noscan; b/ L2 z$ }9 h, ^% B8 j9 _& E @for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i: t( Q6 X5 ]: x$ h4 t# u :noscan2 C0 B$ }( ]9 d; E( b3 Z @echo 3389.txt no find or scan faild

) C, p4 O% c9 F这段代码的大概意思是从3389.txt(刚刚用SUPERSCAN保存后的文件)里取一段字符,接着运行hack 这段字符(也就是IP)

- M1 j; I: K/ A 保存后把后错名改为BAT就可以了。 ! h1 O, E0 d! _, D U# O; P还写一个BAT,名字为HACK.BAT,代码如下:

$ C" v! m. v$ ]+ Y! } @if not exist tscrack.exe goto noscan 7 P9 [5 W( j- K4 T0 E6 C% c4 ^@tscrack %1 -l administartor -w pass.dic >>rouji.txt& o/ ]! t. c9 L) x :noscan3 v: [3 [( n# S7 F @echo tscrack.exe no find or scan faild

" G: r, C; W0 p8 }$ R5 T 这段代码的意思是:运行tscrack,用户名为administrator 字典文件为PASS.DIC. p# V0 W8 i5 o) q 制作方法如上。 # X' _3 p$ t# |) Q然后就是制作字典了,制作字典最关键的就是选一个好的字典工具,我这里选择了"万能钥匙"这个字典生成器,虽然是老了一点,但功能绝对是所有字典里最强大的,唯一的缺点就是不能使用基本字符定义,不过其他功能还是很不错,界面如图6 7 [. C1 P( w) J$ V3 V( t+ E+ A& T8 O9 e0 X W* J5 p 此主题相关图片如下:6 F( [( v& ^& i! n. n+ p2 P9 p) Y# X

怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic." V1 w8 X2 y9 _* M% ~& P) Z6 `; `# M 最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7 3 j4 [) P2 s, g+ d- Y( R # z; A# o! v7 @7 c! Y此主题相关图片如下:9 N* C: j- r. i+ q0 \; \, R: d: j # A9 t* |0 O+ c怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic. * |/ v6 y: f1 C9 R; n最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7,接下来做的事就是等待了,及结果保存在ROUJI.TXT里,放在肉鸡上一晚上搞10来个极品肉鸡都有可能,也欢迎大家与我交流~
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-8-30 16:20 , Processed in 0.542890 second(s), 51 queries .

回顶部