美文网首页
【附下载】爆破神器之超级弱口令检查工具使用

【附下载】爆破神器之超级弱口令检查工具使用

作者: 网络安全自修室 | 来源:发表于2022-07-19 08:30 被阅读0次

前言:

在渗透测试中,针对各项服务(FTP、RDP等)的爆破往往是繁琐的,一款好用的爆破工具,可以提高渗透测试的效率,超级弱口令检查工具(作者shack2)支持很多服务的爆破,支持批量导入爆破。

自己经常使用的是Metasploit里各个模块,超级弱口令检查工具使用起来相对来说简单便利些,windows下就可以直接使用。

项目地址:
https://github.com/shack2/SNETCracker/releases

文末获取云盘下载地址

1.工具介绍

超级弱口令检查工具是一款Windows平台的弱口令审计工具,支持批量多线程检查,可快速发现弱密码、弱口令账号,密码支持和用户名结合进行检查,大大提高成功率,支持自定义服务端口和字典。

工具采用C#开发,需要安装.NET Framework 4.0,工具目前支持SSH、RDP、SMB、MySQL、SQLServer、Oracle、FTP、MongoDB、Memcached、PostgreSQL、Telnet、SMTP、SMTP_SSL、POP3、POP3_SSL、IMAP、IMAP_SSL、VNC、Redis等服务的弱口令检查工作。

其他依赖:检查SSH需要安装VC++2010 32位。

工具特点:

1.支持多种常见服务的口令破解,支持Windows账户弱口令检查(RDP(3389)、SMB)。

2.支持批量导入IP地址或设置IP段,同时进行多个服务的弱口令检查。

3.程序自带端口扫描功能,可以不借助第三方端口扫描工具进行检查。

4.支持自定义检查的口令,自定义端口。

其他说明查看下载文件夹readme.txt和使用手册


2.工具界面

3.部分功能使用展示

(1)爆破FTP服务

(2)爆破PostgreSQL数据库

注:踩坑,当爆破服务不是常规端口,需在设置里更改端口,去点勾选“扫描端口”。

4.注意事项

4.1.邮箱弱口令(smtp/pop3/imap)

检查邮箱弱口令时,部分邮箱系统需要填写邮箱后缀进行登录,如果检查邮箱出现一个账号都没有成功的情况,可以在账户后缀里面添加邮箱后缀在检查,例如(@mail.baidu.com)。

4.2.SSH检查注意事项

1.某些SSH可能由于服务器没做SSH DNS优化,单次登录要5-10秒时间,所以建议延时设置为大于10秒,否则可能因为超时无法检测。

2.当检查SSH出现异常时“Could not load file or assembly ‘ChilkatDotNet4.dll’ or one of its dependencies. 找不到指定的模块。”,请安装32位vc++ 2010。

4.3.RDP检查注意事项

线程建议不要超过10个,否则容易崩溃。

4.4.SMB检查

检查SMB服务一般需要开放445端口,如果需要检查域账号弱口令,需要在用户名前面加上“域名称\”。类似“dc\administrator”。


4.5.RDP兼容问题

为了RDP兼容更广,2019-03-23版本修改了RDP DLL版本,采用win7平台DLL,支持Win7或Server08以上系统使用,支持任意Windows操作系统的RDP登陆检查。

之前版本由于连接加密问题只能支持server 03和部分Server 08。如果你要在Server 03或Xp上运行此工具,并且要使用RDP检查,请下载2019-03-22版本,2019-03-23以后版本,RDP不在支持。

本文由mdnice多平台发布

相关文章

  • 【附下载】爆破神器之超级弱口令检查工具使用

    前言: 在渗透测试中,针对各项服务(FTP、RDP等)的爆破往往是繁琐的,一款好用的爆破工具,可以提高渗透测试的效...

  • 使用Python打造原创工具的Logo和Help

    前言 当我们使用Python完成自己的原创的工具时,比如:端口扫描、弱口令爆破等。你是否想过添加自己的Logo,以...

  • 爆破mysql口令

    如何自动化检测Mysql的弱口令,这里介绍介绍两种方式。 一、hydra hydra是一个口令爆破工具,kali系...

  • 某民政局shiro反序列化漏洞的渗透过程

    打进内网以后的过程没有继续深入搞,具体原因大家懂的, 前期打点,开始的想法是爆破个弱口令的,弱口令爆破一圈没有找到...

  • hydra (九头蛇)应用

    hydra 是一款弱口令的爆破软件,用它跟nmap一起使用会让你在你的内网的弱口令密码 想脱光的一样显示在你的面前...

  • python对端口的爆破

    为了方便对端口对应服务进行弱口令的爆破。使用python将nmap和hydra进行结合。。 代码: #coding...

  • Linux 安全问题排查与解决办法

    部分内容摘自腾讯云/互联网,侵删 一、检查隐藏帐户及弱口令 弱口令检查 检查服务器系统及应用帐户是否存在弱口令 检...

  • Metasploit爆破Tomcat弱口令

    目的 利用Tomcat弱口令漏洞,破解出登陆密码,获得目标主机会话。 原理 利用枚举的方法破解Tomcat的弱口令...

  • MAC软件大搜罗

    MAC软件大搜罗lantern翻墙神器 Downie 是 Mac OS X 上的一个超级易于使用的视频下载工具,支...

  • MSF爆破Tomcat弱口令登录

    测试环境: Apache Tomcat/8.5.41 利用kali 里面的msf 进行爆破弱口令 运行命令查找关于...

网友评论

      本文标题:【附下载】爆破神器之超级弱口令检查工具使用

      本文链接:https://www.haomeiwen.com/subject/cgejirtx.html