3389終端攻擊主要通過3389破解登陸器(tscrack)來實現的,tscrack是微軟開發遠程終端服務(3389)的測試產品,后面有人將其做了一些修改,可以用來破解3389口令;其核心原理就是利用字典配合遠程終端登陸器進行嘗試登陸,一旦登陸成功則認為破解成功。破解成功主要取決于字典強度和時間長度,在成功進入內網后,借助該方法可以對內網3389服務器進行滲透,該方法對Windows 2000 Server攻擊效果較佳。
1.安裝Tscrack軟件,tscrack初次運行時需要進行安裝,即直接運行tscrack.exe程序即可,如果不能正常運行則需要運行“tscrack -U”命令卸載tscrack中的組件以后再次運行tscrack.exe即可。運行成功后,會提示安裝組件、解壓縮組件、注冊組件成功。
2.在Dos提示符下輸入“sfind –p 220...*”,掃描其端口是否開放。
回答所涉及的環境:聯想天逸510S、Windows 10。
3389終端攻擊主要通過3389破解登陸器(tscrack)來實現的,tscrack是微軟開發遠程終端服務(3389)的測試產品,后面有人將其做了一些修改,可以用來破解3389口令;其核心原理就是利用字典配合遠程終端登陸器進行嘗試登陸,一旦登陸成功則認為破解成功。破解成功主要取決于字典強度和時間長度,在成功進入內網后,借助該方法可以對內網3389服務器進行滲透,該方法對Windows 2000 Server攻擊效果較佳。
1.安裝Tscrack軟件,tscrack初次運行時需要進行安裝,即直接運行tscrack.exe程序即可,如果不能正常運行則需要運行“tscrack -U”命令卸載tscrack中的組件以后再次運行tscrack.exe即可。運行成功后,會提示安裝組件、解壓縮組件、注冊組件成功。
2.在Dos提示符下輸入“sfind –p 220...*”,掃描其端口是否開放。
回答所涉及的環境:聯想天逸510S、Windows 10。