- 17
- 0
- 约小于1千字
- 约 5页
- 2017-06-27 发布于天津
- 举报
3389终端密码嗅探测试结果.doc
Cain 4.9 可以嗅探 3389终端密码
在作者网站上面介绍是利用了rdpv4协议,进行中间人攻击。嗅探到密码前提正确设置终端的端口 比如3389改为了 3999 那么设置里面要加上端口3999链接终端的时候必须是本地已经存储了密码或者是填好密码链接上去了否则嗅探不到密码只有使用了rdpv4的终端 才会被嗅探出数据??我测试时候没有显示版本的嗅探不出数据图1
但是在网上找了很久没有找到哪几个系统版本使用rdpv4 测试时候没有嗅探出数据的两台服务器终端版本信息如下
图2
图3
其中 一个打了sp2补丁 一个没打补丁
他们的嗅探结果如图4
图4
图5为可以嗅探出密码的版本
图5
图6嗅探出的密码的截图
图6
图7 我在终端服务配置里面修改安全层为 协商 还是可以嗅探到密码
图7
附:
3389终端服务 通讯默认为RDP加密 默认加密级别为与客户端兼容
图8
其他工具抓包获得的数据为乱码
图9
修改加密安全级别
开始-》管理工具-》终端服务配置-》连接-》rdp-tcp连接-》属性 常规项
其中修改加密级别 低 与客户端兼容 高 都可以被cain嗅探到密码 修改为“符合FIPS标准”则客户端默认终端连接不了,
图10
您可能关注的文档
- (真题)2011年中级统计师基础理论及相关知识.pdf
- 00-国家水资源监控能力建设项目集成相关标准规范-目录.pdf
- 00信息安全基础综合实验讲义.pdf
- 01信息安全基础综合实验讲义(模指数运算).pdf
- 05级数本3班_052110279_罗同芳_结题.doc
- 08R临电临水方案.pdf
- 0Cr18Ni9不锈钢箔的飞秒激光烧蚀2012.pdf
- 110kV配电装置选型报告.pdf
- 12导联心电图P波检测算法.pdf
- 合众思壮北斗高精度产品应用开发大赛.DOC
- (2026)医院评审筹备与科室标准化建设工作总结(2篇).docx
- 2026年资质年检自查报告(2篇).docx
- 2026水库自查报告(2篇).docx
- 2026年北师大版适配小升初历史寒假衔接卷重大事件因果分析标准试卷第473套(含答案解析与可打印作答区).docx
- 河北唐山市2026年高三下学期第一次模拟演练物理试卷(解析版).pdf
- 六年级上册Unit 2物理练习:第2课时单词拼写与选择题.pdf
- 湖北省襄阳市第四中学2025-2026学年高三上学期教学质量检测(二)物理(II)试题(解析版).pdf
- 湖北省随州市六校2026年高三下学期一模物理试题(解析版).pdf
- 湖北省襄阳市枣阳二中2025-2026学年高三上学期一模物理试题(解析版).pdf
- 湖北省襄阳市枣阳二中2025-2026学年高三上学期一模物理试题(解析版).docx
原创力文档

文档评论(0)