看啥推荐读物
专栏名称: FreeBuf
国内关注度最高的全球互联网安全新媒体
今天看啥  ›  专栏  ›  FreeBuf

Youzer:一款针对活动目录环境的伪造用户生成器

FreeBuf  · 公众号  · 互联网安全  · 2019-08-20 19:36
Youzer介绍Youzer是一款针对活动目录环境的伪造用户生成器,Youzer的目标就是创建一个包含大量信息的活动目录环境,该工具使用了Python3代码库“faker”来生成随机账号。pip3 install faker你可以提供一个字典文件,或预生成的密码。生成选项可以用来测试Hashcat规则等等,字典选项在提供特定的密码列表时也非常有用,我们可以用它来实现字典攻击。输出数据为一个CSV文件和一个PowerShell脚本,它们会被拷贝到目标设备中。在执行过程中,PowerShell脚本会绑定LDAP,所以它不依赖于新的活动目录模块。RoadMap1、 生成多个部门(OU);2、 生成组架构并随机分配;3、 实现额外的Faker对象属性来填充LDAP域,例如地址和区域等等;4、 从创建嵌套分组结构的组织结构图;工具使用样例Yo ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照