Aus dem Kurs: Ethical Hacking: System- und Netzwerk-Hacking

Erhalten Sie Zugriff auf diesen Kurs – mit einer kostenlosen Probeversion

Werden Sie noch heute Mitglied und erhalten Sie Zugriff auf mehr als 24.700 Kurse von Branchenfachleuten.

Password Spraying und Credential Spraying

Password Spraying und Credential Spraying

Ermitteln von Kennwörtern, das ist das eine, aber Benutzername und Kennwort, die Kombination, gezielt einsetzen gegen ein System, um dann das System auszunutzen, das ist wieder eine ganz andere Angelegenheit. Und es gibt hier zwei mögliche Varianten, und zwar Password Spraying und Credential Spraying. Password Spraying bedeutet, dass ein einzelnes Passwort gegen viele Benutzernamen ausprobiert wird, um Sperrungen zu vermeiden. Credential Spraying testet hingegen gezielt bekannte Kombinationen aus Benutzernamen und Passwort, z.B. aus Leaks, gegen verschiedene Dienste oder Systeme. Lassen Sie es uns Schritt für Schritt einmal angehen. Zuerst einmal verwenden wir einen Befehl, der heißt NetExec. NetExec ist der Nachfolger von CrackMapExec. Ich gebe an sudo und dann netexec, drücke die Enter-Taste und jetzt erhalten wir die Hilfe aufgelistet. Und Sie sehen, dieses Werkzeug ist wirklich sehr umfangreich. Es zeigt uns an, wie wir NetExec einsetzen können und wie uns NetExec unterstützen…

Inhalt