
Ncrack — инструмент сетевой аутентификации
Ncrack — это высокоскоростной инструмент для подбора аутентификационных данных в сети. Он был создан, чтобы помочь компаниям защитить свои сети путем активного тестирования всех их хостов и сетевых устройств на наличие слабых паролей. Специалисты по безопасности также используют Ncrack при аудите своих клиентов. Ncrack разработан с использованием модульного подхода, синтаксиса командной строки, схожего с Nmap, и динамического движка, который может адаптировать свое поведение на основе обратной связи от сети. Он позволяет быстро и надежно проводить крупномасштабный аудит множества хостов.
Возможности Ncrack включают очень гибкий интерфейс, предоставляющий пользователю полный контроль над сетевыми операциями, что позволяет осуществлять очень сложные атаки методом перебора, шаблоны синхронизации для удобства использования, взаимодействие во время выполнения, подобное Nmap, и многое другое. Поддерживаемые протоколы: SSH, RDP, FTP, Telnet, HTTP(S), Wordpress, POP3(S), IMAP, CVS, SMB, VNC, SIP, Redis, PostgreSQL, MQTT, MySQL, MSSQL, MongoDB, Cassandra, WinRM, OWA, DICOM.
Обязательно прочитайте man-страницу Ncrack (https://nmap.org/ncrack/man.html), чтобы полностью понять использование Ncrack. Если вы разработчик и хотите написать собственные модули Ncrack, изучение Руководства разработчика Ncrack (https://nmap.org/ncrack/devguide.html) будет первым шагом.