暴力破解攻击:对一个用户名测试多个密码,直到整个密码列表用完;然后选择下一个用户名,重复整个过程。大致如下:
| 用户名 | 密码 | 轮次 |
|---|---|---|
| user1 | pass1 | 1 |
| user1 | pass2 | 1 |
| ... | ... | 1 |
| user1 | pass1000 | 1 |
| user2 | pass1 | 2 |
| user2 | pass2 | 2 |
| ... | ... | 2 |
| user2 | pass1000 | 2 |
| ... | ... | ... |
而密码喷洒攻击则是对用户名列表中的所有用户名测试同一个密码,直到所有用户名都被测试一次;然后选择下一个密码,按上述方式重新开始。例如:
| 用户名 | 密码 | 轮次 |
|---|---|---|
| user1 | pass1 | 1 |
| user2 | pass1 | 1 |
| ... | ... | 1 |
| user1000 | pass1 | 1 |
| user1 | pass2 | 2 |
| user2 | pass2 | 2 |
| ... | ... | 2 |
| user1000 | pass2 | 2 |
| ... | ... | ... |
但遗憾的是,我们无法直接配置 Metasploit 的模块来支持密码喷洒方法。为克服这一情况,可以使用 Metasploit 模块中的参数
USERPASS_FILE : 包含用户和密码的文件,空格分隔,每行一对(如果可用),并传入一个包含用户名和密码(以空格分隔)的文件。
本工具正是为了生成这样的字典,以便对目标网络成功执行密码喷洒攻击。
git clone https://github.com/Cyb3r-Techie/MSF_PassSpray_Wordlist_Generator.git
chmod +x msf_passspray.sh
参数
~~~~~~~~~~~~~~~~~
--userlist / -u 指定用户名字典的路径 [必填]
--passlist / -p 指定密码字典的路径 [必填]
--help / -h 显示此帮助信息并退出!