口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解

这篇具有很好参考价值的文章主要介绍了口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

Telnet协议暴力破解

Telnet

       Telnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。要开始一个telnet会话,必须输入用户名和密码来登录服务器。而一般服务器不会对用户名和密码的登录尝试做限制,因此可以通过多次尝试密码的方式对Telnet服务器进行暴力破解。

Telnet协议暴力破解利用

靶机IP地址:193.168.1.27

打开NMAP,输入命令nmap -v -A -Pn 193.168.1.27,对该IP地址进行扫描。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解

使用hydra进行暴力破解。输入如下命令:

hydra 193.168.1.27 telnet -l admin -P /tmp/pass.txt -t 32 -s 23 –V

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解

尝试登录telnet服务器,输入如下命令:

telnet 193.168.1.27 23,用户名密码分别输入admin和admin888

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解

 登录服务器后可尝试一些常用系统命令,如ipconfig,查看回显。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解

数据库暴力破解

Mssql暴力破解原理

MSSQL是微软的SQLServer数据库服务器,是用于电子商务、业务线和数据仓库解决方案的数据库管理和分析系统。用户可以通过输入用户名和密码来登录数据库服务器。而一般服务器不会对用户名和密码的登录尝试做限制,因此可以通过多次尝试密码的方式对MSSQL服务器进行暴力破解。

MSSQL暴力破解漏洞利用

靶机IP地址:193.168.1.24

开启kali-linux虚拟机,打开命令行窗口运行NMAP,输入命令nmap -v -A -Pn 193.168.1.24,对该IP地址进行扫描。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解

使用Metasploit进行暴力破解。输入msfconsole打开Metasploit。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解 输入search mssql_login,搜索mssql_login模块。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解 输入use auxiliary/scanner/mssql/mssql_login,加载mssql_login模块。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解 输入show options,显示mssql_login模块的参数。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解 使用set命令设置暴力破解目标数据库的相关参数。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解 输入exploit开始攻击,成功获取密码,为123456。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解 输入select @@version,再输入go,成功获取目标数据库版本信息。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解在mssql数据库中存在一个xp_cmdshell组件,利用该组件可以执行系统命令。输入如下命令:exec master.dbo.xp_cmdshell 'ipconfig',再输入go,可以发现ipconfig成功执行,获取目标操作系统的ip信息。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解 输入exec master.dbo.xp_cmdshell 'net user',再输入go,成功获取目标操作系统账户信息。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解Mysql暴力破解原理

        MySQL是一个关系型数据库管理系统,是目前最流行的关系型数据库管理系统。MySQL 是一种关联数据库管理系统,关联数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。MySQL 所使用的 SQL 语言是用于访问数据库的最常用标准化语言。由于其体积小、速度快、总体拥有成本低,尤其是开放源码这一特点,一般中小型网站的开发都选择 MySQL 作为网站数据库。用户可以通过输入用户名和密码来登录数据库服务器。而一般服务器不会对用户名和密码的登录尝试做限制,因此可以通过多次尝试密码的方式对Mysql服务器进行暴力破解 

Mysql暴力破解漏洞利用

靶机IP地址:193.168.1.38

打开NMAP,输入命令nmap -v -A -Pn 193.168.1.38,对该IP地址进行扫描。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解使用Metasploit进行暴力破解。输入msfconsole打开Metasploit。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解 输入search mysql_login,搜索mysql_login模块。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解 输入use auxiliary/scanner/mysql/mysql_login,加载mysql_login模块。

输入show options,显示mysql_login模块的参数。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解

使用set命令设置暴力破解目标数据库的相关参数。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解 输入exploit开始攻击,成功获取密码,为admin888。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解 在本机打开命令行,输入mysql -h 193.168.1.38 -u root –p,输入密码admin888,尝试登录mysql服务器。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解输入show databases;(注意最后需加一个分号,分号为sql语句中的分隔符),获取数据库名。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解 输入select load_file(‘C:\\boot.ini’);,读取C:\\boot.ini启动文件的内容。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解 输入select ‘1111’ into dumpfile ’C:\\2.txt’;,在C盘下新建一个2.txt并向其中写入111。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解 为证明确实创建了该文件,可再次利用load_file函数读取2.txt文件。输入select load_file(‘C:\\2.txt’);。 

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解

远程桌面暴力破解

远程桌面暴力破解漏洞介绍

远程桌面协议介绍

远程桌面协议(RemoteDesktopProtocol)是让客户端连接远程服务器桌面的协议。3389端口是windows远程桌面服务的默认端口。一般用户可以通过管理员用户名密码访问开放3389端口的计算机的远程桌面进行管理。

远程桌面暴力破解漏洞产生

开放远程桌面协议服务

没有限制登录来源地址

没有限制密码错误次数

远程桌面暴力破解漏洞危害

3389端口很容易通过各种扫描工具得到,由于一些计算机使用者缺乏安全意识经常给administrator帐户设置弱密码,这样攻击者可以暴力破解获取密码后进一步控制计算机。

远程桌面暴力破解漏洞利用

靶机服务器地址:193.168.1.27

加载kali-linux虚拟机,打开命令行窗口,利用nmap扫描靶机端口服务。

nmap -v -A -Pn 193.168.1.25

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解

接下来利用hydra工具暴力破解此远程桌面账户密码。

hydra 193.168.1.25 rdp -l admin -P /tmp/pass.txt -t 1 -V

成功获取登录远程桌面的密码,为admin888。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解利用远程桌面连接工具登录此靶机服务器。

通过键盘上的win+R组合键打开“运行界面”,输入“mstsc”打开远程桌面连接界面。mstsc(Microsoft terminal services client)是微软远程服务客户端软件。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解

计算机名输入193.168.1.25,点击连接。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解 口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解 输入上面获取的用户名和密码,点击“确定”登录。成功登上目标系统。

口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解文章来源地址https://www.toymoban.com/news/detail-417893.html

到了这里,关于口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • hydra暴力破解ftp-telnet-mysql-ssh-http

    目录结构 简介: 一、FTP 1、FTP简介: FTP 是仅基于 TCP 的服务,不支持 UDP(防止丢包),与众不同的是FTP使用2个端口,一个数据端口和一个命令端口(也可叫做控制端口)。通常来说这两个端口是21(命令端口)和20(数据端口) 二、telnet 1、简介:测试连通性,也有用来管

    2023年04月10日
    浏览(34)
  • linux高级篇基础理论五(用户安全,口令设置,JR暴力破解用户密码,NMAP端口扫描)

    ♥️ 作者:小刘在C站 ♥️ 个人主页:  小刘主页  ♥️ 不能因为人生的道路坎坷,就使自己的身躯变得弯曲;不能因为生活的历程漫长,就使求索的 脚步迟缓。 ♥️ 学习两年总结出的运维经验,以及思科模拟器全套网络实验教程。专栏: 云计算技术 ♥️ 感谢CSDN让你我相遇

    2024年02月05日
    浏览(41)
  • 利用MySQL暴力破解实现远程控制

    一、信息收集 利用nmap工具扫描靶机3306端口开启情况 nmap -sV 192.168.180.133 -p 3306 发现靶机开启3306端口,MySQL数据库 二、渗透测试 打开msfconsole渗透测试平台 搜索mysql_login漏洞模块 search mysql_login 使用auxiliary/scanner/mysql/mysql_login漏洞攻击模块 use 0 查看需要配置的参数 show options 设

    2024年02月07日
    浏览(29)
  • Linux命令200例:telnet用于远程登录的网络协议(常用)

    🏆作者简介,黑夜开发者,全栈领域新星创作者✌。CSDN专家博主,阿里云社区专家博主,2023年6月csdn上海赛道top4。 🏆数年电商行业从业经验,历任核心研发工程师,项目技术负责人。 🏆本文已收录于专栏:Linux命令大全。 🏆本专栏我们会通过 具体的系统的命令讲解 加上

    2024年02月12日
    浏览(38)
  • 连接服务器数据库出现问题:The driver has not received any packets from the server.(暴力解决,会导致数据丢失,因此需要有备份,慎用!!!)

    遇到这个问题第二次了,特此记录一下。 问题出现背景:在云服务器上使用mysql数据库,写程序的时候连接得好好的,能各种查询数据,过了一段时间发现突然连不上了,报错: W/System.err: com.mysql.jdbc.exceptions.jdbc4.CommunicationsException: Communications link failure W/System.err:  W/System.e

    2024年02月10日
    浏览(40)
  • postgresql数据库定时备份到远程数据库

    1.老规矩,服务器目录结构: conf目录无内容 profile: 其中: 最后一行 export PGPASSWORD=‘root’ 是需要备份的数据库的密码,因为直接用 pg_dump 命令备份需要输入密码交互,而我们需要达到自动备份,所以借助这种方式不需要输入密码 docker-compose.yml: 启动容器: 然后再data目录下面

    2024年02月09日
    浏览(37)
  • 数据库备份与远程管理

    数据库备份 备份bbs 数据库 mysqldump -uroot -proot bbs  /tmp/bbs.sql 删库 drop database bbs; 恢复数据库 mysql -uroot -proot bbs  /tmp/bbs.sql 数据库远程管理 创建一个用户,赋予这个用户访问特定数据库的权限。 select user,password,host from mysql.user; 撤销授权 删除用户 安全模式 停止mys

    2024年01月23日
    浏览(31)
  • 虚拟机远程连接本地数据库

     我们在运行虚拟机上面的项目时,可能要用到本机的数据库,在使用过程中会遇到数据库拒绝访问的情况 ,这是因为在安装本地数据库时没有启动远程连接。 1.1如果找不到本机mysql服务所在位置可按照以下操作  1.此电脑-管理-服务和应用程序-服务-找到Mysql-查看属性   1.我

    2024年02月09日
    浏览(38)
  • 如何远程连接SQLServer数据库

    1.打开  选中如下的连接方式  连接成功后就会出出现 2.连接成功后:右键设置属性 安全性设置:如下图所示 设置连接属性:     设置完成之后点击完成!!! 3.打开  启动sqlServer服务,必须启动!!  按照如下进行启动,右键即可启动!  设置本机的ip地址,ipconfig查看本

    2024年02月09日
    浏览(33)
  • Java 远程连接 SQLite 数据库

    Java 可以使用 JDBC API 来连接 SQLite 数据库。但是, SQLite 不支持远程连接 ,因为 它是一种文件数据库,需要直接访问数据库文件 。 如果您需要从远程位置访问 SQLite 数据库,可以将 SQLite 数据库文件放在共享文件夹中,并将该文件夹映射到本地计算机上。然后,您可以在本地

    2024年02月15日
    浏览(30)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包