很多大中型企业都用域来管理公司电脑,既方便又省力,同时又有很多系统用域账户来做登录验证,其重要性非同小可。站在渗透的角度来看,如果拿到某个一个域用户的账户就相当于公司的内网大门已经打开。
出于以上原因,我写了这个程序用于测试公司域账户,效果非常好,所以推荐给大家。
开发环境:.net framework 4.0(当然,你也可以换成其他的框架)
使用方法:
一、在AD.cs中设置LADP参数(人太懒,没有做成可配置形式)
普通用户信息即可。
程序通过LDAP认证之后,会自动抓取所有域用户登录名。
二、在程序所在目录创建pass.txt(字典),使用{u}可以自动使用用户填充(例如:用户名为admin,使用{u}@123,将使用admin@123作为密码进行尝试登录)
三、程序使用多线程技术,速度非常快,扫描完成之后会在程序根目录创建result.txt,展示扫描结果。
如果你用于内网渗透测试,效果也是非常好的,前提是你不怕被查水表。
来张效果图: