ChinaUnix.net
 >> ChinaUnix.net > 安全话题

内部网上共享目录密码的快速破解

作者:sunyoung     发表时间:2002/05/30 11:33am

想要的
在qq上问我拿
qq:65980302

此文章相关评论:
该文章有17个相关评论如下:(点这儿可以发表评论)
南非蜘蛛 发表于: 2002/05/30 01:27pm
基于NetBIOS的简单Windows攻击 (转载)

下面我给大家讨论一下有关如何进攻NetBIOS。

什么是SMB?

为了能沟通,你和我都需要共同的语言,如中文或英文。计算机也一样,有很多计算机“语言”用于沟通互连在网上的机器,这些语言叫“协议”。TCP/IP, NETBEUI, IPX, SNA 和 Appletalk都是协议。有一种很流行的协议,它能使你共享文件,磁盘,目录,打印机,甚至网络端口。这个协议叫做SMB(Server Message Block)标准,它能被用于Warp连接和客户端与服务器之间的信息沟通。

Windows系列中的SMB

Windows SMB被叫做“文件和打印共享”,它允许你访问共享被其他用户许可的文件和文件夹。基于Windows 95, 98或Windows Millenium的共享,即使你加了密码也是不安全的,利用这个共享,你可以得到从游戏到信用卡号码,音乐或数据库,甚至任何你想要的信息。

如何使用SMB?

1、下载SMB Scanner,然后打开它,输入一个IP类。(比如:4.3.37.1-4.3.38.255)建议你去下载IP地址分配表。

2、当搜索完成后,不要用软件本身的功能来“暴力”破解共享密码,请看下一步。

3、打开“运行”,键入一个用SMBScanner搜出来的IP地址,例子:假如搜出的地址是:3.5.137.138,然后在运行窗口中键入"\\3.5.137.138",按回车。然后是等...这要看你的连接速度,一般不会超过30秒,完成后将出现一个带共享名的文件夹。如果它出现了一些像“不共享”“IP地址连接不上”等,不要灰心,毕竟进攻电脑不是那么容易的事儿,你没有失败,看其他的IP。

4、单击一个带共享名的文件夹,打开它,这时将出现一个对话框,要密码。如果没有密码就太好了,你可以直接访问和下载文件了,但不要在此目录里运行可执行文件,按ctrl and C把它们复制到你的本地机器上再执行。如果对话框向你要密码,请看下一步。

5、打开“运行”窗口,输入“command”如果你在用WindowsNT/2000的话请输入“cmd”打开一个命令窗口,键入“nbtstat -a ipaddress”你将看到如下的输出:


Local Area Connection:
Node IpAddress: [4.3.37.XXX] Scope Id: []

NetBIOS Remote Machine Name Table

Name Type Status
---------------------------------------------
MATRIX <00> UNIQUE Registered ------------------------重要!
WORKGROUP <00> GROUP Registered
MATRIX <20> UNIQUE Registered
MATRIX <03> UNIQUE Registered
WORKGROUP <1E> GROUP Registered
ADMINISTRATOR <03> UNIQUE Registered
WORKGROUP <1D> UNIQUE Registered
..__MSBROWSE__.<01> GROUP Registered
MATRIX <6A> UNIQUE Registered
MATRIX <87> UNIQUE Registered

MAC Address = 00-80-C6-F9-X-X

最靠前的名字是NetBIOS name (MATRIX),第六行的是用户名。注意:请记好NetBIOS name!,我们将用它破解共享名文件夹的password。

6、下载PQwak,然后打开。

在NBMAME右面输入nbtstat中显示的NetBIOS name
在SHARE栏里输入受密码保护的共享文件夹名。
在IP栏里输入IP地址。
设置DELAY,要看你的连接方式,如果你用56k的小猫的话,建议把DELAY设置在1000-2000,如果你用ADSL的话,建议在800-900。

7、运行 PQwak,不会让您浪费很长时间,完成后返回到受密码保护的共享文件夹,打开它,当它要网络密码时,将PQwak里的密码拷贝下来,再粘贴到密码对话框。OK!

注意:如果你运行PQwak后出现“the password is a ' or the password is wrong”,请将DELAY数值调高。


 
jerryesquire 发表于: 2002/05/30 05:25pm
有点味道!
 
★可乐∮ 发表于: 2002/05/30 08:27pm
这里应该摈弃破坏!
讲安全就是如何去使你的系统安全!
而不是怎么去破坏别人的系统!
大家说呢?
 
sunyoung 发表于: 2002/05/31 09:11am
你说的不对
我用的方法不是暴力破解
 
anyes 发表于: 2002/05/31 10:28am
知道如何破坏能更好的进行安全
 
jerryesquire 发表于: 2002/05/31 11:20am
不知道怎么攻击,你如何防守?!知己知彼,百战不殆嘛!
 
sunyoung 发表于: 2002/06/04 10:57am
谢谢
老兄
 
bluespace 发表于: 2002/06/21 03:39pm
蜘蛛兄,在哪下载这两个软件?
 
zwz0221 发表于: 2002/07/10 11:09am
我在局域网上试了试,不到1秒就能破译共享密码。
以前我曾多次要求各单位不要使用共享方式传递文件,最好使用邮件方式,我也是在推广使用我的邮件服务器,结果大家都嫌麻烦。
这会,我在办公网上发了一则消息,称:我能在1秒钟破译共享密码,想看啥就看啥!
这下可好,谁都不敢共享了!
都去骂微软了,嫌他们连这么好用的传递方式都保不住!!!
你说说,怎么能理解!!!唉.......
 
wildcamel 发表于: 2002/07/12 08:57am
SMB哪里是Microsoft开发的啊
不过还得谢谢Microsoft把它推广
 
zwz0221 发表于: 2002/07/19 05:18pm
我好像没说SMB,只是说微软防不住....
 
tuhui835 发表于: 2002/07/20 06:35am
这两个软件在哪里下载啊,我怎么也找不到
 
zwz0221 发表于: 2002/07/22 04:06pm
?????
找不到,网上很多呀,搜索一下......
 
终极斗士 发表于: 2002/08/04 04:55pm
暴力破解呀,如果对方加了密码安全策略(3次失败锁定3分钟),何年何月能破解?
 
不知dao 发表于: 2002/08/06 11:19am
我下载了那个PQ但是没有破解出密码呀
 
zhuying 发表于: 2002/08/20 00:17am
还可以,但这不是最好的方法
 
bluejay 发表于: 2002/08/20 01:52pm
纠正一下,有个地方不明确:MATRIX <00> UNIQUE Registered
WORKGROUP <00> GROUP Registered
MATRIX <20> UNIQUE Registered
MATRIX <03> UNIQUE Registered
WORKGROUP <1E> GROUP Registered
ADMINISTRATOR <03> UNIQUE Registered ------------带有<03>的,前面才是他的用户!
WORKGROUP <1D> UNIQUE Registered
..__MSBROWSE__.<01> GROUP Registered
MATRIX <6A> UNIQUE Registered
MATRIX <87> UNIQUE Registered
 
 

Copyright © ChinaUnix.net  *  转载请注明出处及作者