文章目录

  • 弱口令定义
  • 弱口令字典
    • 通过社工定制字典库
    • 弱口令字典
  • 爆破工具
    • 超级弱口令检查工具
    • 水影-域信息收集
    • WebCrack
    • BurpSuite的intruder模块
    • hydra

弱口令定义

网站管理、运营人员由于安全意识不足,为了方便、避免忘记密码等,使用了非常容易记住的密码,或者是直接采用了系统的默认密码等。

攻击者利用此漏洞可直接进入应用系统或者管理系统,从而进行系统、网页、数据的篡改与删除,非法获取系统、用户的数据,甚至可能导致服务器沦陷。

弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。弱口令指的是仅包含简单数字和字母的口令,例如“123456”、“abc”等,因为这样的口令很容易被别人破解,从而使用户的计算机面临风险,因此不推荐用户使用。

弱口令字典

通过社工定制字典库

有很多人为了方便记忆自己的密码,经常将个人身份信息嵌入其中。如果是对某用户有一定的了解,通过收集用户信息,包括生日,sfz号,手机号,用户名,车牌号,网站名称,地址等(包含中文信息可以使用拼音),可以通过暴力破解的方式尝试出用户密码。而且绝大多数人都会将多个账户设定为相同的密码,即如果你破解了某人的QQ密码,很可能你也找到了他的论坛、邮箱、微博、游戏账号密码……

输入目标信息,猜测可能使用的密码。 https://www.bugku.com/mima/

姓名  邮箱  生日  用户名
特殊数字  常用密码  伴侣信息  手机号码


当针对某个公司&团体生成弱口令字典时,可以在从一些网站收集相关信息

全国社会组织查询
http://www.chinanpo.gov.cn/search/orgindex.html
天眼查-商业安全工具_企业信息查询_公司查询_工商查询_企业信用信息系统
https://www.tianyancha.com/
工业和信息化部ICP/IP地址/域名信息备案管理系统
http://www.beian.miit.gov.cn/publish/query/indexFirst.action
类似这样的网站还有很多

另外现在越来越多的后台弱口令使用@、*、&以及.等特殊字符作为增强密码复杂度的手段,虽然增加了爆破成本但是依然有规律可循。比如test@公司名或者当年年份@公司名,可以使用字典生成器来有针对性的生成字典。(白鹿社工字典生成器——https://github.com/HongLuDianXue/BaiLu-SED-Tool)

弱口令字典

可以在github上面搜索一些字典库,也可以自己不断收集整理

https://github.com/search?q=fuzzdicts

https://github.com/search?q=fuzzdb

爆破工具

超级弱口令检查工具

超级弱口令检查工具是一款Windows平台的弱口令审计工具,支持批量多线程检查,可快速发现弱密码、弱口令账号,密码支持和用户名结合进行检查,大大提高成功率,支持自定义服务端口和字典。

github地址:https://github.com/shack2/SNETCracker

水影-域信息收集

检测域环境内,域机器的本地管理组成员是否存在弱口令和通用口令,对域用户的权限分配以及域内委派查询

github地址:https://github.com/0x727/ShuiYing_0x727

WebCrack

WebCrack是一款web后台弱口令/万能密码批量检测工具,在工具中导入后台地址即可进行自动化检测。

github地址:https://github.com/yzddmr6/WebCrack


作者的博客及编写思路:https://yzddmr6.com/posts/webcrack-release/

BurpSuite的intruder模块

使用BurpSuite的intruder模块,可以对网站的登录框进行爆破测试

抓到包后,右键发送到intruder模块

添加$到需要爆破的字段

然后在payload处设置要爆破的字典


点击右上角的start attack按钮即可开始爆破,可以根据返回的长度(或者状态码)来判断是否爆破成功

详细的Burp Suite爆破pikachu的过程步骤见:https://blog.csdn.net/qq_50854662/article/details/121381322

hydra

hydra是一款开源的暴力密码破解工具,支持多种协议密码的破解。kali系统中是自带这个命令的。

破解https:
hydra -m /index.php -l muts -P pass.txt 10.36.16.18 https破解teamspeak:
hydra -l 用户名 -P 密码字典 -s 端口号 -vV ip teamspeak破解cisco:
hydra -P pass.txt 10.36.16.18 cisco
hydra -m cloud -P pass.txt 10.36.16.18 cisco-enable破解smb:
hydra -l administrator -P pass.txt 10.36.16.18 smb破解pop3:
hydra -l muts -P pass.txt my.pop3.mail pop3破解rdp:
hydra ip rdp -L users.txt -P pass.txt -V破解http-proxy:
hydra -l admin -P pass.txt http-proxy://10.36.16.18破解imap:
hydra -L user.txt -p secret 10.36.16.18 imap PLAIN
hydra -C defaults.txt -6 imap://[fe80::2c:31ff:fe12:ac11]:143/PLAIN破解telnet
hydra ip telnet -l 用户 -P 密码字典 -t 32 -s 23 -e ns -f -V

弱口令(Weak Password)总结和爆破工具相关推荐

  1. 常见的弱口令爆破工具

    弱口令总结和爆破工具 弱口令定义 网站管理.运营人员由于安全意识不足,为了方便.避免忘记密码等,使用了非常容易记住的密码,或者是直接采用了系统的默认密码等. 攻击者利用此漏洞可直接进入应用系统或者管理 ...

  2. 弱口令总结和爆破工具

    弱口令总结和爆破工具 弱口令定义 网站管理.运营人员由于安全意识不足,为了方便.避免忘记密码等,使用了非常容易记住的密码,或者是直接采用了系统的默认密码等. 攻击者利用此漏洞可直接进入应用系统或者管理 ...

  3. 弱口令暴力破解详解(包含工具、字典下载地址)

    目录 一.弱口令概述 二.Web类-加密&验证码后台猜解 三.服务类-SSH&RDP远程终端猜解 四.应用类-ZIP&Word文件压缩包猜解 一.弱口令概述         弱 ...

  4. 安全测试(三) 服务器安全 渗透测试 常规服务器安全漏洞 高危端口暴露、弱口令密码、暴力破解、服务器提权、Mysql数据库提权等 浅谈《社会工程学》实战案例

    文章目录 一.前言 二.服务器安全 高危端口 2.1 端口号(Port number) 2.2 常见端口后及其用途表 2.3 端口号 扫描工具介绍 2.4 端口号 端口说明 攻击技巧 2.5 安全警示 ...

  5. DAY17:弱口令的探测与测试

    DAY17:弱口令的探测与测试 利用暴力破解模块进行爆目录 利用暴力破解模块爆破验证码 利用暴力破解模块 FTP暴力破解 SSH密码暴力破解 远程桌面暴力破解 WIFI暴力破解(需要设备) 短信验证码 ...

  6. Tomcat 弱口令漏洞复现

    目录 漏洞介绍 弱口令 弱口令的危害 靶场部署 设备信息 靶场搭建 漏洞复现 访问主页 访问默认后台地址 抓包获取加密格式 使用BurpSuite爆破使用base64加密的用户名和密码 使用冰蝎连接 ...

  7. 渗透测试——SSH弱口令暴破0x01

    1.1 SSH服务协议说明 SSH 是 Secure Shell Protocol 的简写,由 IETF 网络工作小组(Network Working Group )制定:在进行数据传输之前,SSH先 ...

  8. 弱口令的分析和爆破工具使用

    弱口令是个很常见的漏洞,基本上很多网站都会存在这个漏洞,可能很多认为,弱口令算什么漏洞,,, 这样说吧,比如你在网上注册一些论坛,你的账号可能是你的QQ号的昵称,密码了?随便一些,123456,这些简 ...

  9. Hydra(九头蛇)弱口令爆破工具详解

    目录 1.简介 2.命令 3.安装 4.案例 5.官网 1.简介 hydra,中文名"九头蛇",弱口令暴力破解工具,开源,AGPLv3协议.该工具支持多种协议,也支持并行连接,并且 ...

最新文章

  1. beyond compare 4 的30天试用期已过-解决方法
  2. 自定义数字软键盘--封装版
  3. C语言经典例96-计算字符串中子串出现的次数
  4. 我去,JS自执行匿名函数竟然有20几种写法!
  5. Vue与jQuery的区别:数据绑定
  6. python调用报表制作工具_工作汇报神技!用Python三步生成带有图表的word报表
  7. 电脑解锁后黑屏有鼠标_电脑开机黑屏只有鼠标
  8. ajax中data传参报错
  9. 斯坦福博弈论笔记整理活动的任务已重新划分,望周知
  10. Android Studio (6)---Gradle
  11. FFmpeg解码音频代码
  12. (数组) leetcode 189. Rotate Array
  13. 用C++完成三国杀(无GUI)
  14. Pgsql登录连接失败原因及解决方法
  15. LintCode 842: Origami
  16. 2021年100道最新软件测试面试题,常见面试题及答案汇总
  17. win10计算机网络共享设置密码,win10局域网设置密码如何设置_win10局域网怎么设置访问密码-win7之家...
  18. axure能做剪切蒙版吗_***自动售货机能做吗
  19. opencv图像对比度
  20. Unity制作卡牌游戏

热门文章

  1. workman + webRtc + js 实现一对一视频聊天
  2. 视频如何转换成MP4格式?分享三个转换方法
  3. 简易的整人病毒(c语言实现)
  4. C语言API接口开发,腾讯云服务器 API C语言接口
  5. oracle 12c安装过程中报错:[INS-32102]指定的Oracle主目录已存在
  6. TiDB 悲观锁实现原理
  7. 【推荐收藏】这8个常用缺失值填充技巧一定要掌握
  8. 怎样使html兼容各个浏览器,兼容各个浏览器的技巧
  9. 斗鱼html5插件音画不同步,直播开发完成后关于音画不同步的原因及办法
  10. windows|如何正确制作U盘启动器