哈囉~
昨天介紹了L0phtCrack破密工具,
今天來介紹另一個ncrack的密碼破解工具。
ncrack是一款密碼破解工具,
可以支援HTTP/S、MySQL、SSH、RDP、FTP、POP3等多種協定的暴力破解,
我們可以先透過前幾天介紹的Nmap掃描,調查目標系統存在哪些服務,
如果該主機同時啟用多種服務,也可以一次對這些服務進行暴力破解。
以下將做個簡單的實作...
環境準備:
一台有ssh服務的主機 ─ 作為目標系統(192.168.168.131)
vim 字典檔名稱
來自行創建一個字典檔。ncrack -U word-dir -P word-dir 192.168.168.131:22
然後就可以看到我們破解了目標系統的帳號/密碼,為kali/kali
啦。其他常用參數:
參數 | 用法 |
---|---|
-U | 帳號字典檔 |
-P | 密碼字典檔 |
-user ID1, ID2 | 可指定帳號清單 |
-pass PWD1, PWD2 | 可指定密碼清單 |
-passwords-first | 輪流測試每個使用者的密碼 |
-p | 指定Service來測試 |
-oA | 輸出文字檔&XML檔 |
今天介紹了ncrack
ncrack也支援RDP(Remote Desktop Protocol)
也就是Windows內的遠端桌面連線
有興趣的可以自己玩看看哦~
走囉!高歌離席~