iT邦幫忙

2022 iThome 鐵人賽

DAY 28
0
Security

不想上班系列系列 第 28

[Day 28] Password Spraying

  • 分享至 

  • xImage
  •  

Password Spraying

  • Password Spraying(密碼潑灑)

    • 在自動化攻擊中,password spraying是很常見的手段。跟暴力破解密碼相反,password spraying指的是用一個密碼對所有用戶進行暴力破解,此舉可以避免掉用戶被鎖定
  • 取得外網/內網路口後,為了準備橫向移動攻擊,需要建立一個通道連向外面的主機

    • 工具:sockss5
  • 工具:spray

    • 掃描密碼爆破檔,用密碼逐一對所有用戶嘗試連線
  • 暴力破解成功後,用socks5通道將帳號密碼傳送到惡意中繼站


上一篇
[Day 27] MITRE ATT&CK
下一篇
[Day 29] 通訊掩護-DNS隧道
系列文
不想上班系列30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言