内网渗透_密码喷洒攻击

本文介绍如何利用CrackMapExec、Hydra及一款超级弱口令检查工具进行密码喷洒攻击,实现对内网批量验证弱口令。涵盖工具安装、配置及使用方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

密码喷洒攻击

0x01. 背景
⼀般我们我们与目标内网建立了 socks5 隧道后,就可以从域外(这⾥指的是我们攻击的机器)对域内机器进行密码喷洒了,前提是已经通过信息搜集或者抓密码得到了⼀批密码,我们就可以通过得到的密码来对域内进行密码喷洒
0x02. 工具与方法
1. CrackMapExec 对域内进行密码喷洒
CrackMapExec(⼜名 CME)是⼀款非常好用的密码喷洒攻击的⼯具,在 Kali Linux 默认已经安装好。

1.2. 下载地址:https://github.com/byt3bl33d3r/CrackMapExec

1.3. 用法

proxychains crackmapexec smb 10.10.20.1/24 -u ./user.txt -p ./passwd.txt --continue-on-success

在这里插入图片描述
2. Hydra 对域内进行密码喷洒
Hydra 是最著名的暴⼒破解⼯具之⼀,这里针对 SMB 协议,但这款工具几乎可以使用任何其他协议来完成密码喷洒
2.1 用法

proxychains hydra -L ./user.txt -p ./passwd.txt 10.10.20.1/24 smb

2.2 使用截图

在这里插入图片描述

3. 超级弱口令⼯具对域内进行密码喷洒
3.1 简介:
超级弱口令检查工具是⼀款Windows平台的弱⼝令审计⼯具,⽀持批量多线程检查,可快速发现弱密码、弱口令账号,密码⽀持和⽤户名结合进⾏检查,⼤⼤提⾼成功率,支持自定义服务端口和字典。 ⼯具采用C#开发,需要安装.NET Framework 4.0,工具目前支持SSH、RDP、SMB、MySQL、SQLServer、Oracle、FTP、MongoDB、Memcached、PostgreSQL、Telnet、SMTP、SMTP_SSL、POP3、POP3_SSL、IMAP、IMAP_SSL、SVN、
VNC、Redis等服务的弱口令检查工作

下载地址:https://github.com/shack2/SNETCracker

3.2 使用截图
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值