Подбор пароля к Remote Desktop Connection

Discussion in 'Безопасность и Анонимность' started by infothief, 6 Oct 2006.

  1. infothief

    infothief Member

    Joined:
    14 Nov 2005
    Messages:
    28
    Likes Received:
    12
    Reputations:
    3
    У меня вопросик такой, есть ли прога которая подбирает пароли к Remote Desktop Connection протоколу это порт 3389.

    Чё то везде смотрел и не мог найти даже в книжках такой утилиты не видел.

    П.С. Недвно ИП просканил и там этот порт открыт причём я спокойно подключился через mstsc :D вот тока пароля не знаю...
     
  2. fen

    fen Elder - Старейшина

    Joined:
    23 Sep 2006
    Messages:
    41
    Likes Received:
    6
    Reputations:
    0
    там же указаны Параметры входа:
    1) Компьютер (имя компа или ip-адрес ввести)
    2) Логин пользователя удаленого компьютера
    3) Пасс пользователя

    То есть тебе надо подбирать пароль к компьютеру (вернее подбирать к логину с админ правами), к каторому ты будешь подключаться...
     
  3. Element

    Element New Member

    Joined:
    18 May 2006
    Messages:
    25
    Likes Received:
    3
    Reputations:
    1
    Было видео по подбору пароля, ищи там
     
  4. naqnaq

    naqnaq Elder - Старейшина

    Joined:
    21 Oct 2006
    Messages:
    33
    Likes Received:
    7
    Reputations:
    0
    tsgrinder-2.03 >>
    Code:
    http://examples.oreilly.com/networksa/tools/tsgrinder-2.03.zip
    Для работы нужен модифицированный Terminal Server Client aka roboclient >>
    Code:
    http://www.securitylab.ru/bitrix/exturl.php?goto=ftp%3A%2F%2Fftp.microsoft.com%2FResKit%2Fwin2000%2Froboclient.zip
    tscrack 2.0.55 // 2.1 >> офф сайт разработчиков мерт. ищи


    Видео с демонстрацией доступно на milw0rme >>
    Code:
    http://str0ke213.tradebit.com/pub/8/38.flv
     
    2 people like this.
  5. Aerot1smo

    Aerot1smo Banned

    Joined:
    6 Jul 2006
    Messages:
    73
    Likes Received:
    10
    Reputations:
    -7
    а как через гидру бритить порт 3389?
     
  6. Stream[kz]

    Stream[kz] New Member

    Joined:
    11 Nov 2007
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    У меня такой вопрос есть кроме нт скан какой ещё по словорям и диапозонам брутит а то этот тока пароль по словарю и один айпи -(
     
  7. Chuck

    Chuck Banned

    Joined:
    23 Jul 2007
    Messages:
    77
    Likes Received:
    180
    Reputations:
    11
    Как угнать дэд? KPOT_f!nd описал уже.
    Конечно, самый лёгкий способ просканить на наличие открытых портов и пробовать коннектиться без пасса, но получается это очень редко. На ачате висит статья крота. более чем понятно.
     
  8. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    По умолчанию задана политика безопасности (имхо три или 5 неправильных вводов пароля и в баню, так что брутт, имхо не актуален...)
     
    1 person likes this.
  9. Mo4x

    Mo4x VX-эпоха перемен

    Joined:
    18 Feb 2007
    Messages:
    369
    Likes Received:
    194
    Reputations:
    -21
    #9 Mo4x, 5 Jan 2008
    Last edited: 5 Jan 2008
  10. ven0m

    ven0m Banned

    Joined:
    28 Dec 2007
    Messages:
    1
    Likes Received:
    14
    Reputations:
    -25
    Ставь unecs!
     
  11. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    Есть mssql injection через которые можно выполнять команды на сервере,(Нужно чтоб пользователь БД был sa), если у тебя есть такая инъекция, просто выполняешь команды:
    ;exec master..xp_cmdshell 'net user Username Password /add';--
    ;exec master..xp_cmdshell 'net localgroup Administrators Username /add';--

    на ачате есть видео как это сделать
    http://video.antichat.ru/file229.html

    p.s: думаю KPOT_find про такой способ говорил... ;)
     
    #11 aka PSIH, 5 Jan 2008
    Last edited: 5 Jan 2008
Loading...