多服务弱口令爆破检测工具:week-passwd
记得上周我们做了一次zb演练,主要是针对公司的内部系统。和团队一起深挖了各类服务的安全性,发现弱密码始终是一个大问题。尽管大家都知道要使用复杂密码,但很多时候,实际情况却不尽如人意。
“要教会”平台想到了 week-passwd 这款开源工具,它专门用于检测各种服务的弱口令问题,支持的模块包括 FTP、SSH、SMB、RDP 等等。
简单来说,它可以帮我们快速检查出那些容易被攻击者利用的密码。比如,对于内网的 SMB 服务,只需配置几个参数,就能开始爆破尝试。
除了日常的hvv和安全演练,week-passwd 在红蓝对抗中也是个不错的帮手。红队可以用它来模拟攻击,蓝队则可以通过监控记录来提高自己的防御能力。
我们来提取并讨论上述工具描述中涉及的网络安全关键技术点:
下载地址:
https://github.com/BBD-YZZ/week-passwd
本文 要教会 原创,转载保留链接!网址:https://yaojiaohui.net/wangluoanquan/1079.html
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。