Просмотр полной версии : Подбор пароля к Remote Desktop Connection
infothief
06.10.2006, 00:08
У меня вопросик такой, есть ли прога которая подбирает пароли к Remote Desktop Connection протоколу это порт 3389.
Чё то везде смотрел и не мог найти даже в книжках такой утилиты не видел.
П.С. Недвно ИП просканил и там этот порт открыт причём я спокойно подключился через mstsc :D вот тока пароля не знаю...
там же указаны Параметры входа:
1) Компьютер (имя компа или ip-адрес ввести)
2) Логин пользователя удаленого компьютера
3) Пасс пользователя
То есть тебе надо подбирать пароль к компьютеру (вернее подбирать к логину с админ правами), к каторому ты будешь подключаться...
Было видео по подбору пароля, ищи там
tsgrinder-2.03 >> http://examples.oreilly.com/networksa/tools/tsgrinder-2.03.zip
Для работы нужен модифицированный Terminal Server Client aka roboclient >>
http://www.securitylab.ru/bitrix/exturl.php?goto=ftp%3A%2F%2Fftp.microsoft.com%2FRe sKit%2Fwin2000%2Froboclient.zip
tscrack 2.0.55 // 2.1 >> офф сайт разработчиков мерт. ищи
Видео с демонстрацией доступно на milw0rme >>
http://str0ke213.tradebit.com/pub/8/38.flv
Aerot1smo
03.03.2007, 13:04
а как через гидру бритить порт 3389?
Stream[kz]
05.01.2008, 03:42
У меня такой вопрос есть кроме нт скан какой ещё по словорям и диапозонам брутит а то этот тока пароль по словарю и один айпи -(
Как угнать дэд? KPOT_f!nd описал уже.
Конечно, самый лёгкий способ просканить на наличие открытых портов и пробовать коннектиться без пасса, но получается это очень редко. На ачате висит статья крота. более чем понятно.
-=lebed=-
05.01.2008, 15:13
По умолчанию задана политика безопасности (имхо три или 5 неправильных вводов пароля и в баню, так что брутт, имхо не актуален...)
Tiler2k
Чтоб не искали долго
Статия про брут Dedicated Server через NTScan на портах 3389,4899. (https://forum.antichat.ru/showpost.php?p=236355&postcount=2)
3389 - удаленный рабочий стол
4899 - радмин
5900 - брут на VNC прочетай . (http://forum.asechka.ru/showpost.php?p=293872&postcount=1)
Кстати видел пост KPOT_find на асечке.ру про добычу дедов через MS SQL тут (http://forum.asechka.ru/showpost.php?p=328375&postcount=77)
Кто то знает как это делать ?
aka PSIH
05.01.2008, 18:49
Кстати видел пост KPOT_find на асечке.ру про добычу дедов через MS SQL тут
Кто то знает как это делать ?
Есть mssql injection через которые можно выполнять команды на сервере,(Нужно чтоб пользователь БД был sa), если у тебя есть такая инъекция, просто выполняешь команды:
;exec master..xp_cmdshell 'net user Username Password /add';--
;exec master..xp_cmdshell 'net localgroup Administrators Username /add';--
на ачате есть видео как это сделать
http://video.antichat.ru/file229.html
p.s: думаю KPOT_find про такой способ говорил... ;)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot