• XSS.stack #1 – первый литературный журнал от юзеров форума

Как брутить RDP Windows XP или как обойти "предбанник"

sect adept

(L3) cache
Пользователь
Регистрация
19.02.2022
Сообщения
280
Решения
3
Реакции
73
Приветствую. Бручу НЛкой в локалке. Очень часто попадаются ОС с "предбанником" как на скрине
Screenshot_1.png
НЛка не брутит такие штуки. Как можно забайпасить это или подскажите, пожалуйста, брут под это дело. НЛка просто выдает гуд с пустым пассом или рандомным, который по факту не подходит. Заранее спасибо)
 
Приветствую. Бручу НЛкой в локалке. Очень часто попадаются ОС с "предбанником" как на скрине
НЛка не брутит такие штуки. Как можно забайпасить это или подскажите, пожалуйста, брут под это дело. НЛка просто выдает гуд с пустым пассом или рандомным, который по факту не подходит. Заранее спасибо)
С RDP не подскажу, но можно попробовать брутить SMB
 
Под Windows XP | Windows Server 2003 используй DUbrute , он их точно брутил
использовал, но как-то криво он по мне работал, 1 из 10 по ощущениям брутил
 
Под Windows XP | Windows Server 2003 используй DUbrute , он их точно брутил
есть линк на софт? потерял(
 
есть линк на софт? потерял(
В гугли поищи проверяй на склейки , по ощущениям криво работал - это скорей всего из - за того , что он не потдерживает NLA в раних версиях и поэтому много IP кидает в ошибки , ему лучше скармливать уже отсканенные cканером z668 там будет No NLA списки , либо одним прогоном пройдись на один логин пароль , что будет в бедах то и потдерживает брут и уже бери IP из бэдов и брути с нормальным PPS
 
P.S. не знаю на сколько их актуально брутить 0.4% )
в локалках попадается)
 
В гугли поищи проверяй на склейки , по ощущениям криво работал - это скорей всего из - за того , что он не потдерживает NLA в раних версиях и поэтому много IP кидает в ошибки , ему лучше скармливать уже отсканенные cканером z668 там будет No NLA списки , либо одним прогоном пройдись на один логин пароль , что будет в бедах то и потдерживает брут и уже бери IP из бэдов и брути с нормальным PPS
благодарю)))
 
Машина может быть запатчена
Ну примерно с такой же вероятностью как если там настроен аудит logonfailed
 
НЛка не брутит такие штуки.
NLA был представлен только в xp sp3
В остальном поддержу Wolverine , брутить рдп в локалке как минимум странно
 
NLA был представлен только в xp sp3
В остальном поддержу Wolverine , брутить рдп в локалке как минимум странно
вполне себе можно брутить в локалке) доставал до тачек, до которых никак больше не достать
 
вполне себе можно брутить в локалке) доставал до тачек, до которых никак больше не достать
Мне вот правда интересно, можешь назвать хоть одну причину брутить внутри локальной сети RDP протокол на вин ХП, при том что ты имеешь уже минмиум юзер права, раз запускаешь где-то софт
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Мне вот правда интересно, можешь назвать хоть одну причину брутить внутри локальной сети RDP протокол на вин ХП, при том что ты имеешь уже минмиум юзер права, раз запускаешь где-то софт
Скорее из-под впн-а брутит (что равно 3 запросам кред в минуту) а значит есть только юзер впн.
Wolwerine верно подсказал, брутить надо по smb в локалке, зачем рдп там долбить)
 
Скорее из-под впн-а брутит (что равно 3 запросам кред в минуту) а значит есть только юзер впн.
Wolwerine верно подсказал, брутить надо по smb в локалке, зачем рдп там долбить)
Ну это не ответ на мой вопрос)))
 
Мне вот правда интересно, можешь назвать хоть одну причину брутить внутри локальной сети RDP протокол на вин ХП, при том что ты имеешь уже минмиум юзер права, раз запускаешь где-то софт
тоже не понял этого) рас уже есть где хост откуда пулять. зачем это делать :D если вот есть уже хост
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх