Windows 字典攻击入门
netspi.com | 博客 | #active-directory | #windows | #penetration-testing | #password-cracking | #dictionary-attack | #domain-enumeration
摘要
NetSPI 的 Scott Sutherland 介绍如何安全地审计 Active Directory 弱口令:先识别域,再枚举域控制器、用户和密码策略,最后执行字典攻击。文中演示 ipconfig、nbtstat、Nmap 等工具的具体用法,并指出约九成环境至少存在一个弱口令或默认口令账户。
- 发布时间
- 收录时间
Skip to content