top of page

Nmap brute 指令與參數:http-brute

8月21日
讀畢需時 2 分鐘

指令摘要


針對 HTTP BASIC、Digest 及 NTLM 認證執行暴力破解密碼審核。


此腳本使用 unpwdb 與 brute 函式庫來執行密碼 猜測。任何成功的猜測會儲存在 nmap 登錄檔中,使用 Creds 函式庫,供其他腳本使用。


指令參數


http-brute.hostname

在虛擬主機時設定主機標頭


http-brute.method

設定 HTTP 方法的使用(預設:GET)


http-brute.path

指向由認證保護的路徑(預設:/)


creds.[service], creds.global

請參閱 creds 資料庫的文件。


smbdomain, smbhash, smbnoguest, smbpassword, smbtype, smbusername

請參閱 smbauth 函式庫的文件。


passdb, unpwdb.passlimit, unpwdb.timelimit, unpwdb.userlimit, userdb

請參閱 unpwdb 函式庫的文件。


brute.credfile, brute.delay, brute.emptypass, brute.firstonly, brute.guesses, brute.mode, brute.passonly, brute.retries, brute.start, brute.threads, brute.unique, brute.useraspass

請參閱 Brute 函式庫的文件。


slaxml.debug

請參閱 slamxml 函式庫的文件。


http.host, http.max-body-size, http.max-cache-size, http.max-pipeline, http.pipeline, http.truncated-ok, http.useragent

請參閱 http 函式庫的文件。


指令範例


nmap --script http-brute -p 80 <host>

指令輸出


PORT STATE SERVICE REASON

80/tcp open http syn-ack

| http-brute:

| Accounts:

| user:user - Valid credentials

|_ Statistics: Performed 123 guesses in 1 seconds, average tps: 123


作者:


Patrik Karlsson Piotr Olma Gyanendra Mishra

License: Same as Nmap--See https://nmap.org/book/man-legal.html


隨選即看研討會


延伸閱讀

CyberScope Nmap 滲透測試手持式網路分析儀,整合了 Nmap 功能,為站點存取層提供全面的網路安全風險評估、分析、和報告——包括所有的端點和網路探索、有線與無線網路安全、漏洞評估 (Nmap) 以及網段和設定驗證;IT 人員透過單一工具以及單一介面,即可快速且即時的掌握企業或組織的各種混合式網路環境 (有線、無線、PoE)、各種連網終端裝置的拓樸、架構、設定、網段、效能、直到網路安全評估。


歡迎 訂閱翔宇科技主題式電子報 >,您將可同步掌握最新的產業新訊以及技術文章。
bottom of page