Quan


WEB安全 内网安全 终端对抗 威胁情报
内网渗透
一种全新的思路:利用RDP截图来完成对目标用户名的收集,以便进行RDP爆破

今天搜shodan的时候突然之间发现了某位大哥曾经写过的文章,其中提到了RDP截图中可以存在xxx已登录,我们可以使用此种方法来获取目标的RDP截图,以获取相关用户名,为密码爆破做铺垫。


https://github.com/zer0-t/RDP-screenshotter