Skip to content

密码爆破 AD域服务器密码爆破

k8gege edited this page Dec 27, 2019 · 1 revision

LdapScan AD域服务器密码爆破

非域内机器也可破解跨网段AD域服务器,LDAP端口为389 注意非3389,即便跑出来的密码能登远程桌面也没半毛钱关系 还有WMI、SMB(IPC)跑出来的密码也一样,3389是RDP协议 WMI端口135,SMB端口445,不要以为能登3389一定能IPC连接 有时一个帐密各种协议方法都能连到远程机器只能说运气好 不要说这个密码3389可以登,但是WMI或SMB跑不出来,瞎搞 默认条件下都不能保证100%,更何况经过配置或出问题的系统 LdapScan

Clone this wiki locally