当前位置:网站首页>【附下载】爆破神器之超级弱口令检查工具使用
【附下载】爆破神器之超级弱口令检查工具使用
2022-07-19 08:31:00 【网络安全自修室】
前言:
在渗透测试中,针对各项服务(FTP、RDP等)的爆破往往是繁琐的,一款好用的爆破工具,可以提高渗透测试的效率,超级弱口令检查工具(作者shack2)支持很多服务的爆破,支持批量导入爆破。
自己经常使用的是Metasploit里各个模块,超级弱口令检查工具使用起来相对来说简单便利些,windows下就可以直接使用。
项目地址: https://github.com/shack2/SNETCracker/releases
文末获取云盘下载地址
1.工具介绍
超级弱口令检查工具是一款Windows平台的弱口令审计工具,支持批量多线程检查,可快速发现弱密码、弱口令账号,密码支持和用户名结合进行检查,大大提高成功率,支持自定义服务端口和字典。
工具采用C#开发,需要安装.NET Framework 4.0,工具目前支持SSH、RDP、SMB、MySQL、SQLServer、Oracle、FTP、MongoDB、Memcached、PostgreSQL、Telnet、SMTP、SMTP_SSL、POP3、POP3_SSL、IMAP、IMAP_SSL、VNC、Redis等服务的弱口令检查工作。
其他依赖:检查SSH需要安装VC++2010 32位。
工具特点:
1.支持多种常见服务的口令破解,支持Windows账户弱口令检查(RDP(3389)、SMB)。
2.支持批量导入IP地址或设置IP段,同时进行多个服务的弱口令检查。
3.程序自带端口扫描功能,可以不借助第三方端口扫描工具进行检查。
4.支持自定义检查的口令,自定义端口。
其他说明查看下载文件夹readme.txt和使用手册
2.工具界面

3.部分功能使用展示
(1)爆破FTP服务

(2)爆破PostgreSQL数据库
注:踩坑,当爆破服务不是常规端口,需在设置里更改端口,去点勾选“扫描端口”。
4.注意事项
4.1.邮箱弱口令(smtp/pop3/imap)
检查邮箱弱口令时,部分邮箱系统需要填写邮箱后缀进行登录,如果检查邮箱出现一个账号都没有成功的情况,可以在账户后缀里面添加邮箱后缀在检查,例如(@mail.baidu.com)。
4.2.SSH检查注意事项
1.某些SSH可能由于服务器没做SSH DNS优化,单次登录要5-10秒时间,所以建议延时设置为大于10秒,否则可能因为超时无法检测。
2.当检查SSH出现异常时“Could not load file or assembly ‘ChilkatDotNet4.dll’ or one of its dependencies. 找不到指定的模块。”,请安装32位vc++ 2010。
4.3.RDP检查注意事项
线程建议不要超过10个,否则容易崩溃。
4.4.SMB检查
检查SMB服务一般需要开放445端口,如果需要检查域账号弱口令,需要在用户名前面加上“域名称\”。类似“dc\administrator”。
4.5.RDP兼容问题
为了RDP兼容更广,2019-03-23版本修改了RDP DLL版本,采用win7平台DLL,支持Win7或Server08以上系统使用,支持任意Windows操作系统的RDP登陆检查。
之前版本由于连接加密问题只能支持server 03和部分Server 08。如果你要在Server 03或Xp上运行此工具,并且要使用RDP检查,请下载2019-03-22版本,2019-03-23以后版本,RDP不在支持。
边栏推荐
- Keep the number of float type to 2 decimal places
- Object. Defineproperty, callback function, array method
- Win7 installation system, no tricks
- HCIA-R&S自用笔记(12)路由基础、直连路由与静态路由
- Software of synonymous sentence conversion online translator
- Virtual exhibition combines AI digital people to help enterprises solve the current dilemma
- SylixOS TCP 数据段发送流程简述
- 1381: City Road (Dijkstra)
- Okaleido或杀出NFT重围,你看好它吗?
- C Entry series (24) -- sealed and static classes
猜你喜欢
Shuttle + Alluxio 加速内存Shuffle起飞
Remove the quotation marks that are numbers in the array
[nightsafe AI] create the NFT digital art collection you want in one minute
Opencv (12): cv:: rectangle learning and code demonstration, using OpenCV to draw rectangles / rectangular boxes
Xiaobai learns MySQL - generated columns function
Okaleido or get out of the NFT siege, are you optimistic about it?
【网络研究院】微软警告针对10,000多个组织的大规模AiTM网络钓鱼攻击
Attribute operation of DOM series elements
2022年最新云开发去水印小程序源码
Gamefi industry declines but not out | June report
随机推荐
Digital image processing (Gonzalez) learning Chapter 3 gray scale transformation and spatial filtering
第十四篇,STM32的CAN总线通信
flinkcdc同步数据SqlServer到mysql的时候,时间戳XDBMASK在SqlServe
秋招之前,这8篇推荐系统的论文一定要读!【附论文资料】
出于对员工人身安全的担忧 星巴克未来可能关闭更多美国门店
Summary of database optimization methods and problems
Gamefi industry declines but not out | June report
1305_FreeRTOS的队列基本功能描述
Vs2017 opencv3.4.2 is compiled into x86 through the release version source code
大佬们,请问 Flink SQL 怎么使用 Per-Job 模式提交任务啊?
ES6练习
Flask request data and get response
[applet] what is a small game?
Cloud foundry developer course (lfd232) 3 core concepts
请问从Oracle同步至odps,有文档吗?
微服务--熔断和限流
SylixOS TCP 数据段发送流程简述
notepad++如何取消空行
KVM deployment and Application
Win7 process command