用kali Linux暴力破解Windows RDP(3389号端口)

news/2024/11/18 15:27:58/

RDP是Windows的远程桌面协议。

我们要暴力破解3389号端口的前提是对方的3389号端口是开放的,不过大多数情况下电脑是默认关闭的,即使有远程协助的需要也不一定非得要用到3389号端口,开启不仅容易被对方破解,还容易成为肉鸡如果你发现你的端口是开放的,那么我建议你还是关上吧。

实验环境为了演示用的是虚拟机上的Windows7系统

用nmap查看目标端口是否开放。
开放3389端口的Windows7
打开Hydra(海德拉)工具进行爆破,顺带一提字典的制作可以用工具也可以自己手动输入常见弱口令
命令为:hydra IP地址 rdp -L 用户字典 -P 密码字典 -V
hydra 192.168.1.12 rdp -L user.txt -P passwd.txt -V
rdp 即RDP协议
-L是账号字典
-P是指定密码字典
-V是用来显示爆破的详细过程
字典一般要把路径加上不过要是能在相对路径下补全出来就不用
下面是爆破过程,因实验原因只跑了弱口令密码进行破解
在这里插入图片描述
破解完会有提示
在这里插入图片描述
在这里插入图片描述
爆破成功的会以天蓝色显示出来。
用kali登录3389来验证,需要先安装redesktop
命令为:resktop -f -a 16 IP地址:3389
rdesktop -f -a 16 192.168.210.130:3389
第一次会提示你yes/no不用管它直接yes在这里插入图片描述
登录之后会把已经登录的账户挤掉。


http://www.ppmy.cn/news/550565.html

相关文章

黑客术语肉鸡、后门、弱口令、shell、webshell、注入、端口、免杀、加壳、漏洞等

黑客术语 1.肉鸡: 所谓“肉鸡”是一种很形象的比喻,比喻那些可以随意被我们控制的电脑,对方可以是WINDOWS系统,也可以是UNIX/LINUX系统,可以是普通的个人电脑,也可以是大型的服务器,我们可以象操…

管好3389端口 小心爱机变“肉鸡”

作者:IT168 小地瓜 2007-05-21 http://publish.it168.com/2007/0521/20070521040001.shtml【IT168 专稿】3389终端客户端服务,想必给不少使用Windows用户留下了深刻的印象。其所提供的远程控制服务,的确能够方便大家与远程主机的通讯&am…

入门者如何获得肉鸡

入门者如何获取肉鸡(跳板)今天我们来讲一讲一些简单的入侵,这篇文章是送给新手的,难的文章我也写不出来~~ 这里讲的方法都是针对winnt和2000的,平台是2000。我只是想送给新手点肉鸡罢了。 罗嗦了这么多,现在…

如何防范成为肉鸡

一、“肉鸡”是什么? 在计算机领域中,“肉鸡”是指被黑客成功入侵并受远程操纵的主机,也称为“傀儡机”。举例说明,黑客可以将其C盘映射成自己的G盘,或控制其鼠标、摄像头等。“肉鸡”本身其实危险并非很大,可怕的是控制大量肉鸡,将其当作跳板,进行DDOS攻击;更有别有…

各端口抓肉鸡的几种方法

扫3389端口抓肉鸡(适合新手)(抓不了国外肉鸡) 现在国内网络上流传着一种克隆版的XP,安装后会默认开启一个账号为new,密码为空的账户,而且基本上都是开着3389的,我们就可以利用这一点来抓肉 鸡。首先用端口扫描工具(如S扫)扫一段IP的3389端口,扫完后就直接用远程桌面连…

黑客口中的肉鸡是什么?

作者丨黑蛋 今天我们来聊一聊计算机领域中的肉鸡这么个玩意。首先肉鸡是什么呢?在计算机领域中,肉鸡又被称为傀儡机,他是指被黑客成功入侵并受操控的主机。肉鸡是黑帽子黑客的致富来源,经常被拿来像白菜一样售卖,价格几…

2小时5台3389肉鸡,国人网络安全意思真差

用我之前发布的SharpTcpScanner扫了2个a段,210.0.0.0-211.255.255.255,3千多万个ip,因为这2个a段是东亚3国ip比较集中的,用了1个小时,又用之前做好的加入管理员帐号的小工具扫了一下,又用了基本一个小时&am…

高手解析如何入侵3389肉鸡

工具:WINNTAutoAttack自动攻击器(扫漏洞); SQLTOOLS(SA空口令连接器); RAMDIN影子3.0中文版(远程控制程序)(RADMIN注册码: 08US9A95IlKa9nbOLXqv0V8xqdDvKGcNcTpN2wV11iS…