主要功能
配合使用工具(如Mimikatz)扫描本地密码,并将密码写入source/pass_list.txt 以下工具(1)简称(1)
(2)自动使用 “net user /domain”等语法检测判断域用户(3)探索其他存活域主机:自动将网段IP信息写入source/ip_list.txt)语法:for /L %I in (1,1,254) DO @ping -w 1 -n 1 192.168.3.%I |findstr "TTL="#Net Use is used to connect to the target host#net use \IPADDRESS\ipc$ PASSWORD /user:USERNAME(6)集成psexec.exe尝试使用已知密码信息进行交叉式爆破获取shell下载地址:
https://github.com/isxiangyang/XY_Cross-domain
如有侵权,请联系删除
查看更多精彩内容,还请关注橘猫学安全:
每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“再看”
文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5OTY2NjUxMw==&mid=2247498136&idx=1&sn=e8e11097aead67a75b31b2936c3b2a2c&chksm=c04d7ea6f73af7b057b01d0e1beded550a31f4c8d1303ce4a72c908a931db683e51308b962fb#rd
如有侵权请联系:admin#unsafe.sh