Чем брутить 3389 порт в Linux.

Discussion in 'Песочница' started by 0o Chris o0, 6 Feb 2015.

  1. 0o Chris o0

    0o Chris o0 New Member

    Joined:
    16 Oct 2011
    Messages:
    142
    Likes Received:
    1
    Reputations:
    0
    Не подскажете? В интернетах наткнулся на "ничем". Честно говоря, верится в это с трудом, но найти что-то рабочее пока не удалось.
     
  2. 0o Chris o0

    0o Chris o0 New Member

    Joined:
    16 Oct 2011
    Messages:
    142
    Likes Received:
    1
    Reputations:
    0
    Извиняюсь, оказывается в медузе с помощью параметра -n можно изменить номер порта. Встает другой вопрос: на 3389 обычно стоит RDP, а на 5900 Radmin. Есть ли разница в подходе к бруту, и стоит ли ждать от медузы адекватных результатов?
     
    #2 0o Chris o0, 6 Feb 2015
    Last edited: 6 Feb 2015
  3. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    ncrack:
    http://nmap.org/ncrack/

    алгоритм действий:
    http://hackertarget.com/brute-forcing-passwords-with-ncrack-hydra-and-medusa/
     
    _________________________
    1 person likes this.
  4. 0o Chris o0

    0o Chris o0 New Member

    Joined:
    16 Oct 2011
    Messages:
    142
    Likes Received:
    1
    Reputations:
    0
    Спасибо.
     
  5. 0o Chris o0

    0o Chris o0 New Member

    Joined:
    16 Oct 2011
    Messages:
    142
    Likes Received:
    1
    Reputations:
    0
    Возник другой вопрос. Nmap определяет сервис на порту 3389 как ms-wbt-server. Но ncrack при импорте nmap скана ругается на не поддерживаемый сервис:
    Code:
    Service with name 'ms-wbt-server' not supported! Ignoring...
    В интернетах нашел вот это:
    Code:
    ms-wbt-server is a common name for a protocol that is used by Windows Remote Desktop and uses the well known TCP port 3389. 
    Насколько я понимаю этот тот же самый RDP только название сервиса немного другое, так ли это? Как с этим бороться? И можно ли в nckrack как-то задать порт для обычного списка хостов(из файла), состоящего из ip адресов, или же надо записывать в файл непосредственно с номером порта?
     
Loading...