安全圈 | 专注于最新网络信息安全讯息新闻

首页

freebuf互聯網安全新媒體平臺

作者 strmiska 时间 2020-03-04
all

RedSnarf是一款由Ed William 和 Richard Davy開發的,專門用於滲透測試及紅隊的安全工具。RedSnarf通過OpSec科技,從Windows工作站,服務器和網域控制站中檢索散列和憑據。

RedSnarf的主要任務包括以下兩項:

YouTube演示:https://youtu.be/oLmpOol8NV8

為什麼要使用RedSnarf?

其實除了RedSnarf,還有許多優秀的後滲透利用工具;例如smbexec和Metasploit就擁有强大的後滲透利用模塊。那麼既然如此,我們為什麼還要選擇使用RedSnarf呢?

下麵,讓我來列舉幾點RedSnarf的不同之處:

RedSnarf功能包括:

開發與依賴

RedSnarf是在以下環境開發的:

依賴:

顯示幫助資訊:

./redsnarf.py -h ./redsnarf.py --help

相關演示文檔:https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2016/november/introducing-redsnarf-and-the-importance-of-being-careful/

Github下載:https://github.com/nccgroup/redsnarf

*參攷來源:n0where,FB小編secist編譯,轉載請注明來自FreeBuf(FreeBuf.COM)