服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

攻防必备:弱口令爆破工具 -- crack

日期: 来源:黑白之道收集编辑:

0x01 工具介绍


  • 支持常见服务口令爆破(未授权检测)
    • ftp
    • ssh
    • wmi
    • wmihash
    • smb
    • mssql
    • oracle
    • mysql
    • rdp
    • postgres
    • redis
    • memcached
    • mongodb
  • 多线程爆破,支持进度条
  • 支持彩色输出
  • 支持多种输出模式(debug|silent)
  • 全平台支持
  • 全部插件测试用例(pkg/crack/plugins/plugins_test.go)
  • API调用,可参考(internal/runner/runner.go)



0x02 安装与使用



crack ./crack -hService cracker
Usage: ./crack [flags]
Flags:INPUT: -i, -input string crack service input(example: -i '127.0.0.1:3306', -i '127.0.0.1:3307|mysql') -f, -input-file string crack services file(example: -f 'xxx.txt') -m, -module string choose module to crack(ftp,ssh,wmi,mssql,oracle,mysql,rdp,postgres,redis,memcached,mongodb) (default "all") -user string user(example: -user 'admin,root') -pass string pass(example: -pass 'admin,root') -user-file string user file(example: -user-file 'user.txt') -pass-file string pass file(example: -pass-file 'pass.txt')
CONFIG: -threads int number of threads (default 1) -timeout int timeout in seconds (default 10) -delay int delay between requests in seconds (0 to disable) -crack-all crack all user:pass
OUTPUT: -o, -output string output file to write found results (default "crack.txt") -nc, -no-color disable colors in output
DEBUG: -silent show only results in output -debug show debug output


0x03 项目链接下载


https://github.com/niudaii/crack

文章来源:系统安全运维


黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

多一个点在看多一条小鱼干

相关阅读

  • 实战|记一次测试过程中登录参数加密逆向分析

  • 在测试过程中遇到一个登录框,看到前端加密的情况下对密码处进行了简单的加密分析在控制台中打开网络,匹配Fetch/XHR,可以看到password处进行了加密处理在js中全局搜索encrypt这
  • 郑州地铁5号线增购电客车车载信号设备评标结果

  • ★提升行业认知,成为资深读者:点上方「轨道世界」→右上角菜单→设为星标项目名称:郑州市轨道交通5号线工程增购电客车车载信号设备采购项目招标项目编号:3230-234000040002招标
  • 不服!微软和动视暴雪或将提出上诉

  • 1.《控制》首席设计师加入网易全新工作室网易宣布成立新工作室Anchor Point,由《控制》首席设计师Paul Ehreth担任领导,专注于打造“冒险并深入未知领域的动作冒险体验”。据
  • 是否应该将放租的房子卖掉清偿贷款?

  • 最近跟老婆讨论的一个严肃问题,是否该卖掉放租的这套房。情况是这样,目前在广州,两套房,均有贷款,自住一套贷款余额150万,利率5.8%。放租一套贷款余额90万利率4%,市场价330万左右,租
  • 3月31日投资提示:建帆转债下修

  • 志特新材,能辉科技:可转债3月31日申购健帆转债:董事会提议下修立高食品:股东拟减持不超1%公司股份新希望:下修业绩预告,2022年最高预亏15.5亿元奥佳转债:未来6个月不下修景旺电子,水
  • 最近几天股市是为啥跌?

  • 最近几天股市是为啥跌?年内涨幅都快没有了。夫唯不争涨是为了骗你进场高价接盘,跌是为了骗你交出带血的筹码。什么经济增长国际局势年报季报货币政策题材概念违约退市都是瞎扯
  • 4月27日投资提示:转债调整结束了?

  • 集思录转债等权指数6连跌之后,今天收涨了,昨天还接了一些货,今天一单没买到。转债的调整这就结束了?记得第一次重仓转债遇到大跌是18年。那时我脸通红,烫的像发烧,心砰砰地跳,害怕

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 从注入到上线

  • 0x01目标声明:本次演练中,所有测试设备均由主办方提供,所有流量均有留档可审计,所有操作均在授权下完成,所有数据在结束后均已安全销毁。直接上目标,这是一个普普通通的某系统。(
  • 攻防必备:弱口令爆破工具 -- crack

  • 0x01 工具介绍支持常见服务口令爆破(未授权检测)ftpsshwmiwmihashsmbmssqloraclemysqlrdppostgresredismemcachedmongodb多线程爆破,支持进度条支持彩色输出支持多种输出模式(de
  • 实战|记一次测试过程中登录参数加密逆向分析

  • 在测试过程中遇到一个登录框,看到前端加密的情况下对密码处进行了简单的加密分析在控制台中打开网络,匹配Fetch/XHR,可以看到password处进行了加密处理在js中全局搜索encrypt这