通常windows电脑中都设有开机密码,而其系统通常都是默认关闭3389端口的,并且设置了防火墙,以防黑客有机可乘去控制电脑。如果我们需要去破解对方windows的密码,就需要进行以下操作,在这里我们在VMware中使用win7和kali模拟过程。
注:该文章中使用到的方法只用于学习交流,切勿用于非法途径!!!
1. 开启win7的3389端口(远程桌面端口)
3389端口是Windows的远程桌面的服务端口,可以通过这个端口,用"远程桌面"等连接工具来连接到远程的服务器,在连接成功后,输入系统管理员的用户名和密码后,就可以操作远程的电脑,因此远程服务器一般都将这个端口修改数值或者关闭。
nmap -p 3389 [要扫描的ip地址范围,比如192.168.1.1-255]
hydra -l [windows的账户名] -P [密码字典] rdp://[win7的ip地址]