DUBrute 3389爆破工具图文使用教程
DUBrute 是一款针对远程桌面(3389 端口)的密码爆破工具,用来扫描活跃 IP、尝试弱口令破解,操作起来相当直接。先用自带的扫描功能扫出一批在线 IP,然后设置好用户名和密码字典,就可以全自动跑了——当然,前提是目标服务器确实存在弱口令,否则就白忙活。 3389 端口是 Windows 远程
DUBrute 是一款针对远程桌面(3389 端口)的密码爆破工具,用来扫描活跃 IP、尝试弱口令破解,操作起来相当直接。先用自带的扫描功能扫出一批在线 IP,然后设置好用户名和密码字典,就可以全自动跑了——当然,前提是目标服务器确实存在弱口令,否则就白忙活。
3389 端口是 Windows 远程桌面的默认服务端口,很多运维人员为了方便管理服务器,会开启这个端口。用 netstat -an 就能看到端口是否处于监听状态。如果服务器账户的密码强度不够,比如默认的 Administrator 配上简单密码,那就很容易被爆破。常见的默认账号是 Administrator,偶尔也有 admin。而那些过于简单的密码,在 3389 密码字典里基本都能找到。下面就来演示一下,如何利用 DUBrute 爆破一台 3389 服务器的全过程。
DUBrute v2.2 多密码爆破改进版
类型:
扫瞄攻击大小:
3MB语言:
简体中文时间:
2016-08-19
SYN扫描工具 IP Search
1. 首先用 IP seacher 搜索一段活跃的 IP 段,也可以在百度上搜“活跃3389 IP段”。然后就是 SYN 扫描,最好在 Windows Server 2003 的服务器或虚拟机里进行。如果非要在 XP 系统下扫描,得先让 XP 支持 SYN 扫描——把支持 SYN 的补丁文件 tcpip.sys 复制到 C:\Windows\System32\Drives 目录下,重启就好了。对于刚装好的 Server 2003 系统,需要先执行以下服务配置:
sc config LmHosts start= auto
sc config RpcLocator start= auto
sc config NtlmSsp start= auto
sc config lanmanserver start= auto
sc config SharedAccess start= disabled
net start LmHosts 2>nul
net start RpcLocator 2>nul
net start NtlmSsp 2>nul
net start lanmanserver 2>nul
net stop SharedAccess >nul 2>nul //停止防火墙
2. 把 IP seacher 扫出来的 IP 段复制到 SYN 扫描器下的 ip.txt 中,开始扫描。扫完之后会生成一个 ips 文件,里面存的就是开放了 3389 端口的 IP 地址。
3. 接下来用 DUBrute 3.0(这个版本支持多个密码爆破,低版本只能单个密码)。工具是全英文的,下面是对界面各字段的翻译:

各字段含义:Source – 源,Bad – 失败,Good – 成功,Error – 错误,Check – 检测,Thread – 线程,Start – 开始,Stop – 停止,Config – 配置,Generation – 生成,About – 关于,Exit – 退出。
4. 翻译完就进入正题。先导入需要爆破的 IP:点击 Generation,会出现三列。第一列是 IP 列表,直接点 File IP,导入刚才 ips 文件里的所有 IP。第二列 Login 是登录账号,点 Add Login 添加用户名,通常填 Administrator 和 Admin 就够了,当然也可以导入用户名字典,但那样速度会慢很多。第三列 Password,点 File pass 导入准备好的 3389 密码字典。最后点 made 退出。

5. 点击 Config 进行配置。如果是 2G 内存的服务器,可以把线程数 Thread 调到 2000,这里随便选 1000 或 500 都行。下面还有 bad.txt 和 good.txt 两个文件,分别记录爆破失败和成功的 IP 及对应账号密码。

6. 一切就绪,点击 Start 开始爆破。等待一段时间后,Good 后面的数字就是已经爆破成功的服务器数量,Bad 表示还在尝试中的失败连接。可以在 DUBrute 目录下找到 Good 文档,打开就能看到成功爆破的服务器 IP 和登录账号密码。

上图显示已经成功爆破出 6 台服务器。接下来,运行 mstsc(远程桌面连接),输入 IP,连接后输入爆破到的账号密码,就能登录到服务器了。到这一步,恭喜你成功拿下了一台服务器。不过,得到服务器后还有很多后续操作,比如留后门、维持权限等,这里就不展开了。教程看起来简单,关键还是在于理解原理和实践。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
DDoS攻击的三大主要形式:原理、特征与防御重点
DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。
如何有效预防和缓解DDoS攻击:5大核心策略详解
面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。
DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析
许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。
常见DDoS攻击类型详解:原理、特征与防御策略
本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。
如何有效抵御DDOS攻击:4种核心防护方案解析
面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。
- 热门数据榜
相关攻略
2026-08-31 11:56
2026-08-31 11:56
2026-08-31 11:55
2026-08-31 11:55
2026-08-31 11:54
2026-08-31 11:53
2026-08-31 11:53
2026-08-31 11:53
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

