Pre2k 项目使用教程

Pre2k 项目使用教程

pre2k 项目地址: https://gitcode.com/gh_mirrors/pr/pre2k

1、项目介绍

Pre2k 是一个用于查询 Windows 2000 之前计算机对象存在的工具。这些对象可以被利用来在目标域中获得立足点,这一发现由 TrustedSec 的 @Oddvarmoe 提出。Pre2k 可以从未经身份验证的上下文中运行,以从提供的恢复主机名列表(如从 RPC/LDAP 空绑定中)执行密码喷洒,或者从经过身份验证的上下文中运行,以执行有针对性的或广泛的密码喷洒。用户可以选择性地在第一次成功认证时停止,并请求和存储有效的 TGT 在当前工作目录中的 ccache 形式。

2、项目快速启动

安装

首先,克隆项目到本地:

git clone https://github.com/garrettfoster13/pre2k.git
cd pre2k/

然后,安装所需的依赖:

pip3 install poetry
poetry install

使用

未经身份验证的使用
poetry run pre2k --help
经过身份验证的使用
poetry run pre2k --username <用户名> --password <密码> --domain <域名>

3、应用案例和最佳实践

应用案例

  1. 域渗透测试:Pre2k 可以用于渗透测试中,通过查询和利用旧的计算机对象来获取域的访问权限。
  2. 安全审计:安全团队可以使用 Pre2k 来识别和修复域中的旧计算机对象,以防止潜在的安全漏洞。

最佳实践

  1. 定期扫描:定期使用 Pre2k 扫描域中的旧计算机对象,确保及时发现和修复安全问题。
  2. 权限管理:在使用 Pre2k 进行渗透测试时,确保只使用必要的权限,避免对生产环境造成不必要的影响。

4、典型生态项目

  1. TrustedSec:TrustedSec 是一个提供安全咨询和工具的公司,Pre2k 的发现和开发与 TrustedSec 的安全研究密切相关。
  2. Poetry:Poetry 是一个用于 Python 依赖管理和打包的工具,Pre2k 使用 Poetry 来管理其依赖项。
  3. GitHub:GitHub 是一个代码托管平台,Pre2k 的项目代码托管在 GitHub 上,方便开发者进行协作和版本控制。

pre2k 项目地址: https://gitcode.com/gh_mirrors/pr/pre2k

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

邬筱杉Lewis

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值