我正在尝试编写/修改 metasploit 模块以找出服务器支持哪些密码(用于扫描目的)。我是否必须通过全部尝试来枚举密码,还是有办法从服务器请求它支持的密码?
到目前为止,我只能找出我的本地 openssl 版本支持哪些模块。
当我想阅读有关证书的信息时,可以使用:
cert = OpenSSL::X509::Certificate.new(sock.peer_cert)
print_status("#{ip}:#{rport} Public Key: #{cert.public_key}")
密码有类似的东西吗?