游乐游手机版
首页/网络安全/文章详情

Telnet密码破解工具Letmein1.0使用说明

时间:2026-08-01 19:17
咱们先来搭个环境。假设在 nowhere unix net 上有个叫 guest 的账号,密码是 guest003。同时手头准备了一个字典文件 dic txt,内容很简单: -----Cut here DIC TXT ------ guest001 guest002 guest003 guest00

咱们先来搭个环境。假设在 nowhere.unix.net 上有个叫 guest 的账号,密码是 guest003。同时手头准备了一个字典文件 dic.txt,内容很简单:

-----Cut here DIC.TXT ------
guest001
guest002
guest003
guest004
----- End of DIC.TXT -------

先试试用 Telnet 连过去看看系统怎么回应。打开 Telnet 软件,连上 nowhere.unix.net

ms.hinet.net> telnet nowhere.unix.net
Trying 111.222.255.255...
Connected to nowhere.unix.net
Escape character is '^]'.
Digital UNIX (nowhere.unix.net) (ttypa)
login: guest
Password:
Login incorrect
login: guest
Password:
Login incorrect

试了两次,都提示错误,那就断线吧。不过,这正好让我们知道怎么设置 LetMeIn! V1.0 了。

首先,在 Setup Keys 里输入要破解的账号名,也就是 guest~。为什么要在账号后面加个 ~ 呢?因为我们要模拟输入账号后的回车键。接下来选择用字典档破解,选中 Use Password File To Find... 选项,再点 Select file 选择刚才准备好的 DIC.TXT。在 After Key 里也输入 ~,同样用来模拟回车。在 Delay 里设成 8 秒,Pass Delay 保持 2 秒不动。

准备工作做完,启动你的 Telnet 软件,先 Telnet 到 nowhere.unix.net,然后回到 LetMeIn! 窗口,按下 Start Break 键,在 8 秒内把焦点切回 Telnet 窗口,接下来就是自动输入的表演了:

ms.hinet.net> telnet nowhere.unix.net
Trying 111.222.255.255...
Connected to nowhere.unix.net
Escape character is '^]'.
Digital UNIX (nowhere.unix.net) (ttypa)
(焦点转回,LetMeIn! 自动输入...)
login: guest
Password: (输入了 guest001)
Login incorrect
login: guest
Password: (输入了 guest001)
Login incorrect
login: guest
Password: (输入了 guest003)
Welcome to nowhere.unix.net, Guest login succ....

成功!回到 LetMeIn! 点 Stop Break,就可以用 guest 这个账号愉快地玩耍了。

不过要注意,LetMeIn! V1.0 本身不直接支持自动 Telnet 破解,必须配合外部的 Telnet 程序来操作。也正是因为这个原因,作者 James 正在开发的 LetMeIn! V2.0 将会支持 PPP 连线下的 Telnet 破解,还可能增加一个邮件通知功能——你可以把工具放在某台机器上跑,设置好邮箱地址,破解成功后它会自动把密码发给你。当然,这些都是 V2.0 正式发布后才能确认的事了。

坦白说,LetMeIn! V1.0 本质上只是一个自动输入工具,单靠它来破解账号的能力并不强。但如果你实在拿不到 /etc/passwd 文件,也只能用这种笨办法。相比之下,如果用 ClayMore 来做同样的事,你会发现网络带宽不理想时,LetMeIn! 的 Pass Delay 功能就显出了价值,而 ClayMore 在这种场景下根本没法做任何延迟,几乎派不上用场。

总之,LetMeIn! 虽然有点用,但破解密码的速度还是比不上直接下载 /etc/passwd 然后用 Crack Jack 跑字典快。不过话说回来,如果系统真的一点漏洞都没有,那也只能走这条路了。

来源:https://www.jb51.net/hack/5955.html
上一篇Nmap备忘单:第二章 MITM中间人攻击从探索到漏洞利用 下一篇最新CTF全国网络安全大赛 收藏这篇就够了
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
DDoS攻击的三大主要形式:原理、特征与防御重点
网络安全 · 2026-08-31

DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。

如何有效预防和缓解DDoS攻击:5大核心策略详解
网络安全 · 2026-08-31

如何有效预防和缓解DDoS攻击:5大核心策略详解

面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析
网络安全 · 2026-08-31

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。

常见DDoS攻击类型详解:原理、特征与防御策略
网络安全 · 2026-08-31

常见DDoS攻击类型详解:原理、特征与防御策略

本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。

如何有效抵御DDOS攻击:4种核心防护方案解析
网络安全 · 2026-08-31

如何有效抵御DDOS攻击:4种核心防护方案解析

面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。