Tấn công Brute force với Patotor


  1.  patator là gì ? 
  2. Nó là một công cụ universal , có trên một phong nha số lượng mô-đun và khả năng cài đặt khá linh hoạt. 
  3. Patator là mã được viết bằng python, quản lý được thực hiện từ cli.

  1. Những chức năng mà nó mang lại 
  2. * ftp_login : Brute-force FTP
  3. * ssh_login : Brute-force SSH
  4. * telnet_login : Brute-force Telnet
  5. * smtp_login : Brute-force SMTP
  6. * smtp_vrfy : Enumerate valid users using the SMTP VRFY command
  7. * smtp_rcpt : Enumerate valid users using the SMTP RCPT TO command
  8. * finger_lookup : Enumerate valid users using Finger
  9. * http_fuzz : Brute-force HTTP/HTTPS
  10. * ajp_fuzz : Brute-force AJP
  11. * pop_login : Brute-force POP
  12. * pop_passd : Brute-force poppassd (not POP3)
  13. * imap_login : Brute-force IMAP
  14. * ldap_login : Brute-force LDAP
  15. * smb_login : Brute-force SMB
  16. * smb_lookupsid : Brute-force SMB SID-lookup
  17. * rlogin_login : Brute-force rlogin
  18. * vmauthd_login : Brute-force VMware Authentication Daemon
  19. * mssql_login : Brute-force MSSQL
  20. * oracle_login : Brute-force Oracle
  21. * mysql_login : Brute-force MySQL
  22. * mysql_query : Brute-force MySQL queries
  23. * rdp_login : Brute-force RDP (NLA)
  24. * pgsql_login : Brute-force PostgreSQL
  25. * vnc_login : Brute-force VNC
  26. * dns_forward : Brute-force DNS
  27. * dns_reverse : Brute-force DNS (reverse lookup subnets)
  28. * ike_enum : Enumerate IKE transforms
  29. * snmp_login : Brute-force SNMPv1/2 and SNMPv3
  30. * unzip_pass : Brute-force the password of encrypted ZIP files
  31. * keystore_pass : Brute-force the password of Java keystore files
  32. * umbraco_crack : Crack Umbraco HMAC-SHA1 password hashes
Cách DOWNLOAD

root@ddos:~/Desktop# git clone https://github.com/lanjelot/patator.git
root@ddos:~/Desktop# cd patator/
root@ddos:~/Desktop/patator# python patator.py
Ví dụ :
Gọi module: SMTP_Login
root@ddos:~/Desktop/patator# python patator.py smtp_login
Tôi quét mạng và tôi biết rằng các máy chủ 192.168.1.6 mở port smtp (25), cố gắng để kết nối thông qua telnet và chắc chắn rằng tất cả mọi thứ là rất ổn !!
Tạo Brutus
Trong trường hợp này, Sử dụng một gợi ý về cách sử dụng các lệnh trên, tôi nhận được:
python patator.py smtp_login host=192.168.1.6 user=ddos password=FILE0 0=/usr/share/wordlists/rockyou.txt.gz

Copright : Do-son Kali-linux,co