
lincoln.mac
(usa Ubuntu)
Enviado em 12/05/2013 - 11:39h
Fala galera...
Pedi para minha esposa colocar um usuário e senha em um computador só para que eu possa testar a vulnerabilidade.
Estou querendo achar algum modo de poder descobrir a senha do Remote Desktop do Windows Server 2003.
Tentei com HYDRA + WORDLISTS mas é muito difícil pois o Windows Server na maioria das vezes exige senhas com caracteres especiais e/ou números junto com as letras. Ainda para piorar existe ainda o CASE SENSITIVE. Sendo assim minha wordlist teria que ter a mesma palavra com MUITA variação, por exemplo:
casa
Casa
cAsa
caSa
casA
CAsa
CaSa
CasA
cASa
cAsA
caSA
CASA
isso sem contar as letras e/ou números que podem ter no meio da palavra CASA! Imaginem a variação enorme que teria com cada palavra? Meu dicionário já tem 11,5 GB!!! Imaginem se ele tivesse essa variação?!
Outra coisa... há como saber pelo menos o LOGIN? Pois não dá para saber se é a versão em Inglês ou Português, ou seja.. se é Administrador ou Administrator.
Tentar com dicionário enorme e ainda alterando o nome do login só vai demorar + dias pra tentar entrar.
Enfim....
Alguma dica de como quebrar/penetrar no sistema através do Remote Desktop??? Porta 3389! Qual a senha PADRÃO do Win Server 2003?
Um abraço à todos!!!