Перейти к основному содержимому
Версия: 7.x

Подбор паролей

Задача «Подбор паролей» оценивает стойкость учётных записей на сетевых сервисах путём попытки аутентификации с использованием словарей логинов и паролей. Результат — список сервисов, для которых удалось подобрать рабочие учётные данные.

Создание задачи

Перейдите на вкладку «Задачи», нажмите «Добавить задачу +» и выберите тип «Подбор паролей».

  1. Название задачи: задайте имя, например, «Проверка паролей FTP-серверов».
  2. Цели и сервис:
    • Укажите IP-адреса или импортируйте активы для проверки.
    • Выберите из списка сервис, который будет атакован (например, ssh, rdp, ftp). Порт будет подставлен автоматически, но его можно изменить.

Настройка задачи

Название задачи

Введите имя в поле «Название». По умолчанию: Подбор паролей.

Цели и сервис

Блок настроек задачи

Укажите активы для проверки одним из способов:

  • Вручную — введите IP-адрес или адрес подсети в поле «Цели» и нажмите «+». При вводе адреса подсети задача выполняется для всех доступных активов этой подсети.
  • По тегу — введите #название_тега в поле «Цели» для автоматического включения активов с этим тегом.
  • Из активов — нажмите «Импорт из активов» и выберите нужные узлы.

Выберите сервис (протокол) из выпадающего списка. Стандартный порт подставляется автоматически, при необходимости его можно изменить.

Опция «Закончить подбор при первом положительном результате»

Включите эту опцию, если нужно остановить подбор сразу после первого успешно подобранного пароля для каждого сервиса. Это ускоряет работу задачи при большом числе целей.


Поддерживаемые сервисы

СервисПорт по умолчаниюОписание
imap143/TCPIMAP — доступ к электронной почте
imaps993/TCPIMAP поверх SSL
mssql1433/TCPMicrosoft SQL Server
mysql3306/TCPMySQL — сервер баз данных
pop3110/TCPPOP3 — получение электронной почты
pop3s995/TCPPOP3 поверх SSL
postgres5432/TCPPostgreSQL — сервер баз данных
rdp3389/TCPRDP — удалённый рабочий стол
redis6379/TCPRedis — NoSQL хранилище «ключ-значение»
smtp25/TCP, 587/TCPSMTP — передача электронной почты
smtps465/TCPSMTP поверх SSL
snmp161/UDP, 162/UDPSNMP — управление сетевыми устройствами
ssh22/TCPSSH — удалённое управление
telnet23/TCPTELNET — текстовый терминальный доступ
vnc5900–5906/TCPVNC — удалённый доступ к рабочему столу

Блок «Пользователи»

Блок настроек пользователей

Задайте логины для перебора одним или несколькими способами:

  • Словарь — выберите из встроенного списка:
    • Топ 15 (en)
    • Топ 25 женских имён (en)
    • Топ 25 мужских имён (en)
    • Топ 50 (en+ru)
  • Вручную — введите логин в поле «Пользователи» и нажмите «+».

Можно использовать оба способа одновременно — они суммируются.


Блок «Пароли»

Блок настроек паролей

Задайте пароли для перебора одним или несколькими способами:

  • Словарь — выберите из встроенного списка:
    • Цифры
    • Женские имена (en)
    • Клавиатурные сочетания (en)
    • Мужские имена (en)
    • Топ 150 (en)
    • Топ 25 (en)
  • Вручную — введите пароль и нажмите «+».
  • Дополнительные опции:
    • Проверить пустой пароль — пробует аутентификацию без пароля.
    • Проверить пароль, совпадающий с логином — пробует логин в качестве пароля.
    • Проверить пароль, совпадающий с логином в обратном порядке — пробует логин, записанный задом наперёд.

При включённой одной из трёх опций словарь паролей можно не задавать.

Производительность и VNC
  • Использование больших пользовательских словарей значительно увеличивает время выполнения задачи. Начинайте с небольших словарей и расширяйте их при необходимости.
  • Для сервиса VNC из-за технических особенностей протокола рекомендуется запускать задачу несколько раз для получения достоверных результатов.

Просмотр результатов

Список подобранных учётных данных

Результаты задачи

После успешного выполнения отображается список подключений, для которых были подобраны пароли: сервис, адрес, порт, логин и пароль.

Вкладка «История»

Список всех запусков задачи. Нажмите на строку для просмотра результатов конкретного запуска.