Как использовать сверхслабый инструмент проверки паролей Explosive Artifact
Как использовать сверхслабый инструмент проверки паролей Explosive Artifact

Предисловие:

При тестировании на проникновение взлом различных сервисов (FTP, RDP и т. д.) часто бывает затруднительным. Полезный инструмент для взлома может повысить эффективность тестирования на проникновение. Сверхслабый инструмент проверки паролей (автор shack2) поддерживает множество сервисов, поддерживает пакетный импорт. взрывных работ.

Я часто использую различные модули в Metasploit. Сверхслабый инструмент проверки паролей относительно прост и удобен в использовании и может использоваться непосредственно под Windows.

Адрес проекта: https://github.com/shack2/SNETCracker/releases

Получите адрес загрузки облачного диска в конце статьи.

1. Введение в инструмент

Инструмент проверки слабых паролей — это инструмент аудита слабых паролей для платформы Windows. Он поддерживает пакетную многопоточную проверку и может быстро обнаруживать слабые пароли и учетные записи со слабыми паролями. Он поддерживает проверку паролей в сочетании с именами пользователей, что значительно повышает успех. скорость и поддержка индивидуальных портов и словарей.

Инструмент разработан на C# и требует установки .NET Framework 4.0. В настоящее время инструмент поддерживает SSH, RDP, SMB, MySQL, SQLServer, Oracle, FTP, MongoDB, Memcached, PostgreSQL, Telnet, SMTP, SMTP_SSL, POP3, POP3_SSL. IMAP, IMAP_SSL, VNC, Redis и другие сервисы для проверки слабых паролей.

Другие зависимости: Для проверки SSH требуется установка 32-разрядной версии VC++2010.

Возможности инструмента:

1. Поддерживает взлом паролей для различных распространенных служб, а также проверку слабых паролей учетной записи Windows (RDP (3389), SMB).

2. Поддерживает пакетный импорт IP-адресов или настройку сегментов IP, а также проверяет слабые пароли для нескольких сервисов одновременно.

3. В программе имеется собственная функция сканирования портов, которую можно проверить без помощи сторонних инструментов сканирования портов.

4. Поддержка пользовательских проверенных паролей и пользовательских портов.

Дополнительные инструкции можно найти в папке загрузки readme.txt и в руководстве пользователя.

2. Интерфейс инструмента

3. Демонстрация использования некоторых функций

(1) Служба ускоренного FTP

(2) Взрыв базы данных PostgreSQL

Примечание: Если вы наступите на ловушку, когда служба взрыва не является обычным портом, вам нужно изменить порт в настройках, нажать и поставить галочку «Сканировать порт».

4. Меры предосторожности

4.1. Слабый пароль электронной почты (smtp/pop3/imap).

При проверке слабых паролей в электронной почте некоторые системы электронной почты требуют, чтобы вы указали суффикс электронной почты для входа в систему. Если вам не удалось проверить электронную почту для какой-либо учетной записи, вы можете добавить суффикс электронной почты к суффиксу учетной записи перед проверкой, например (@mail.baidu.com).

4.2. Меры предосторожности при проверке SSH.

1. Некоторые SSH-серверы могут не иметь оптимизации SSH DNS, и один вход в систему может занять 5-10 секунд. Поэтому рекомендуется установить задержку более 10 секунд, иначе она может не быть обнаружена из-за тайм-аута.

2. При проверке SSH и получении исключения «Не удалось загрузить файл или сборку «ChilkatDotNet4.dll» или одну из его зависимостей не удалось найти», установите 32-разрядную версию vc++ 2010.

4.3. Меры предосторожности при проверке РДП.

Рекомендуется не превышать 10 потоков, иначе он легко выйдет из строя.

4.4.SMB-проверка

Чтобы проверить службу SMB, обычно необходимо открыть порт 445. Если вам нужно проверить слабый пароль учетной записи домена, вам нужно добавить «имя домена» перед именем пользователя. Что-то вроде «dc\administrator».

4.5.Проблемы совместимости RDP

Чтобы сделать RDP более совместимым, в версии от 23 марта 2019 г. была изменена версия DLL RDP с использованием DLL платформы Win7, поддерживающая использование систем Win7 или Server08 или выше, а также поддерживающая проверку входа в систему RDP для любой операционной системы Windows. система.

Предыдущая версия могла поддерживать только сервер 03 и некоторые серверы 08 из-за проблем с шифрованием соединения. Если вы хотите запустить этот инструмент на сервере 03 или Xp и использовать RDP для проверки, загрузите версию от 2019-03-22. RDP больше не поддерживается для 2019-03-23 ​​и более поздних версий.

boy illustration
Неразрушающее увеличение изображений одним щелчком мыши, чтобы сделать их более четкими артефактами искусственного интеллекта, включая руководства по установке и использованию.
boy illustration
Копикодер: этот инструмент отлично работает с Cursor, Bolt и V0! Предоставьте более качественные подсказки для разработки интерфейса (создание навигационного веб-сайта с использованием искусственного интеллекта).
boy illustration
Новый бесплатный RooCline превосходит Cline v3.1? ! Быстрее, умнее и лучше вилка Cline! (Независимое программирование AI, порог 0)
boy illustration
Разработав более 10 проектов с помощью Cursor, я собрал 10 примеров и 60 подсказок.
boy illustration
Я потратил 72 часа на изучение курсорных агентов, и вот неоспоримые факты, которыми я должен поделиться!
boy illustration
Идеальная интеграция Cursor и DeepSeek API
boy illustration
DeepSeek V3 снижает затраты на обучение больших моделей
boy illustration
Артефакт, увеличивающий количество очков: на основе улучшения характеристик препятствия малым целям Yolov8 (SEAM, MultiSEAM).
boy illustration
DeepSeek V3 раскручивался уже три дня. Сегодня я попробовал самопровозглашенную модель «ChatGPT».
boy illustration
Open Devin — инженер-программист искусственного интеллекта с открытым исходным кодом, который меньше программирует и больше создает.
boy illustration
Эксклюзивное оригинальное улучшение YOLOv8: собственная разработка SPPF | SPPF сочетается с воспринимаемой большой сверткой ядра UniRepLK, а свертка с большим ядром + без расширения улучшает восприимчивое поле
boy illustration
Популярное и подробное объяснение DeepSeek-V3: от его появления до преимуществ и сравнения с GPT-4o.
boy illustration
9 основных словесных инструкций по доработке академических работ с помощью ChatGPT, эффективных и практичных, которые стоит собрать
boy illustration
Вызовите deepseek в vscode для реализации программирования с помощью искусственного интеллекта.
boy illustration
Познакомьтесь с принципами сверточных нейронных сетей (CNN) в одной статье (суперподробно)
boy illustration
50,3 тыс. звезд! Immich: автономное решение для резервного копирования фотографий и видео, которое экономит деньги и избавляет от беспокойства.
boy illustration
Cloud Native|Практика: установка Dashbaord для K8s, графика неплохая
boy illustration
Краткий обзор статьи — использование синтетических данных при обучении больших моделей и оптимизации производительности
boy illustration
MiniPerplx: новая поисковая система искусственного интеллекта с открытым исходным кодом, спонсируемая xAI и Vercel.
boy illustration
Конструкция сервиса Synology Drive сочетает проникновение в интрасеть и синхронизацию папок заметок Obsidian в облаке.
boy illustration
Центр конфигурации————Накос
boy illustration
Начинаем с нуля при разработке в облаке Copilot: начать разработку с минимальным использованием кода стало проще
boy illustration
[Серия Docker] Docker создает мультиплатформенные образы: практика архитектуры Arm64
boy illustration
Обновление новых возможностей coze | Я использовал coze для создания апплета помощника по исправлению домашних заданий по математике
boy illustration
Советы по развертыванию Nginx: практическое создание статических веб-сайтов на облачных серверах
boy illustration
Feiniu fnos использует Docker для развертывания личного блокнота Notepad
boy illustration
Сверточная нейронная сеть VGG реализует классификацию изображений Cifar10 — практический опыт Pytorch
boy illustration
Начало работы с EdgeonePages — новым недорогим решением для хостинга веб-сайтов
boy illustration
[Зона легкого облачного игрового сервера] Управление игровыми архивами
boy illustration
Развертывание SpringCloud-проекта на базе Docker и Docker-Compose