ابزار acccheck

منتشر شده در دسته : بلاگ, راهکارهای هکر

معرفی ابزار acccheck

ابزار acccheck یک ابزار حملات دیکشنری پسورد می باشد که احرازهویت ویندوز را از طریق پروتکل SMB مورد هدف قرار می دهد. ابزار acccehck در حقیقت یک پوسته اسکریپت در اطراف باینری smbclinet می باشد و در اجرا وابسته به پروتکل SMB می باشد.

کلید راهنما ابزار حمله برای SMB

توضیحات

ابزار acccheck تلاش در اتصال به اشتراک های ADMINS$ و $IPC می کند. این کار بر مبنای فلگ های انتخاب شده و ترکیبی از اسامی کاربری و رمزهای عبور انجام می شود و در نتیجه سعی در شناسایی پسورد و انجام حملات حدس می کند

چند نمونه از مثال ها را در زیر اجرا کردیم. ابتدا همانطور که مشاهده می کنید با وارد کردن دستور acccheck راهنمای ابزار نمایش داده می شود.

ابزار acccheck - بروت فورس دیکشنری با ابزار acccheck - حملات بروت فورس

ساده ترین حالت استفاده این است که با استفاده از سوییچ t- نام آدرس یا با استفاده از سوییچ T- فایل آدرس های آیپی را به برنامه داده تا به صورت خوکار جستجو کرده و اسامی کاربری معروف را پیدا کند. در این حالت پسورد خالی در نظر گرفته شده و اگر یوزری در شبکه هدف بدون پسورد باشد پیدا می شود.

ابزار acccheck - بروت فورس دیکشنری با ابزار acccheck - حملات بروت فورس

در حالت بعدی لیستی از پسوردهای رایج را انتخاب کرده و درون یک لیست قرار داده و بروت فورس را بر اساس این لیست پیاده سازی می کنیم.

ابزار acccheck - بروت فورس دیکشنری با ابزار acccheck - حملات بروت فورس

در حالت آخر که بیان می کنیم دو لیست اسامی کاربری و پسورد رایج احتمالی ایجاد کرده و بر این اساس بروت فورس می کنیم.

ابزار acccheck - بروت فورس دیکشنری با ابزار acccheck - حملات بروت فورس

همانگونه که مشاهده می کنید یوزر netamooz با پسورد ۱۲۳۴۵۶ پیدا شده

ابزار acccheck - بروت فورس دیکشنری با ابزار acccheck - حملات بروت فورس

و یوزر administrator با پسورد ##۱۲۳۴۵۶۷۸ با موفقیت احرازهویت می شود.

ابزار acccheck - بروت فورس دیکشنری با ابزار acccheck - حملات بروت فورس

محقق و نویسنده در زمینه مقالات شبکه علاقه مند به شبکه های رایانه ای و امنیت شبکه

نوشته های مرتبط

یک دیدگاه

نظرات غیرمرتبط با موضوع این مطلب تایید نخواهند شد. این سوالات را می توانید از بخش پشتیبانی آموزشی مطرح کنید

پاسخ دهید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *