基于NMAP日志文件的暴力破解工具BruteSpray
使用NMAP的-sV選項進行掃描,可以識別目標主機的端口對應的服務。用戶可以針對這些服務進行認證爆破。為了方便滲透測試人員使用,Kali Linux新增了一款基于NMAP日志文件的暴力破解工具BruteSpray。該工具可以讀取NMAP生成Gnamp和XML格式的日志文件,然后借助Kali Linux的另外一款暴力破解工具Medusa進行爆破。為了加快破解速度,該工具預置了17種常見服務的默認認證信息字典,如FTP、IMAP、MSSQL、MySQL、NNTP、Postgresql等。