版权所有 2018 TrustedSec
.______ __ _______ _______ .__ __. __ __ .___ ___.
| _ \ | | | \ | ____|| \ | | | | | | | \/ |
| |_) | | | | .--. | | |__ | \| | | | | | | \ / |
| / | | | | | | | __| | . ` | | | | | | |\/| |
| |\ \----.| | | '--' | | |____ | |\ | | `--' | | | | |
| _| `._____||__| |_______/ _____|_______||__| \__| \______/ |__| |__|
|______|
作者:David Kennedy (ReL1K) 公司:https://www.trustedsec.com Twitter:@TrustedSec Twitter:@HackingDave
Rid Enum 是一种 RID 循环攻击,它尝试通过空会话以及 SID 到 RID 的枚举来枚举用户帐户。如果指定了密码文件,它会在枚举完成后自动尝试对用户帐户进行暴力破解。
您还可以指定一个已导出的用户名字文件,其格式必须为 DOMAINNAME\USERNAME。
示例:./ridenum.py 192.168.1.50 500 50000 /root/dict.txt /root/user.txt
用法:./ridenum.py <服务器IP> <起始RID> <结束RID> <可选用户名> <可选密码> <可选密码文件> <可选用户名字文件>