弱口令(Weak Password)总结和爆破工具
文章目录
- 弱口令定义
- 弱口令字典
- 通过社工定制字典库
- 弱口令字典
- 爆破工具
- 超级弱口令检查工具
- 水影-域信息收集
- WebCrack
- BurpSuite的intruder模块
- hydra
弱口令定义
网站管理、运营人员由于安全意识不足,为了方便、避免忘记密码等,使用了非常容易记住的密码,或者是直接采用了系统的默认密码等。
攻击者利用此漏洞可直接进入应用系统或者管理系统,从而进行系统、网页、数据的篡改与删除,非法获取系统、用户的数据,甚至可能导致服务器沦陷。
弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。弱口令指的是仅包含简单数字和字母的口令,例如“123456”、“abc”等,因为这样的口令很容易被别人破解,从而使用户的计算机面临风险,因此不推荐用户使用。
弱口令字典
通过社工定制字典库
有很多人为了方便记忆自己的密码,经常将个人身份信息嵌入其中。如果是对某用户有一定的了解,通过收集用户信息,包括生日,sfz号,手机号,用户名,车牌号,网站名称,地址等(包含中文信息可以使用拼音),可以通过暴力破解的方式尝试出用户密码。而且绝大多数人都会将多个账户设定为相同的密码,即如果你破解了某人的QQ密码,很可能你也找到了他的论坛、邮箱、微博、游戏账号密码……
输入目标信息,猜测可能使用的密码。 https://www.bugku.com/mima/
姓名 邮箱 生日 用户名
特殊数字 常用密码 伴侣信息 手机号码
当针对某个公司&团体生成弱口令字典时,可以在从一些网站收集相关信息
全国社会组织查询
http://www.chinanpo.gov.cn/search/orgindex.html
天眼查-商业安全工具_企业信息查询_公司查询_工商查询_企业信用信息系统
https://www.tianyancha.com/
工业和信息化部ICP/IP地址/域名信息备案管理系统
http://www.beian.miit.gov.cn/publish/query/indexFirst.action
类似这样的网站还有很多
另外现在越来越多的后台弱口令使用@、*、&以及.等特殊字符作为增强密码复杂度的手段,虽然增加了爆破成本但是依然有规律可循。比如test@公司名或者当年年份@公司名,可以使用字典生成器来有针对性的生成字典。(白鹿社工字典生成器——https://github.com/HongLuDianXue/BaiLu-SED-Tool)
弱口令字典
可以在github上面搜索一些字典库,也可以自己不断收集整理
https://github.com/search?q=fuzzdicts
https://github.com/search?q=fuzzdb
爆破工具
超级弱口令检查工具
超级弱口令检查工具是一款Windows平台的弱口令审计工具,支持批量多线程检查,可快速发现弱密码、弱口令账号,密码支持和用户名结合进行检查,大大提高成功率,支持自定义服务端口和字典。
github地址:https://github.com/shack2/SNETCracker
水影-域信息收集
检测域环境内,域机器的本地管理组成员是否存在弱口令和通用口令,对域用户的权限分配以及域内委派查询
github地址:https://github.com/0x727/ShuiYing_0x727
WebCrack
WebCrack是一款web后台弱口令/万能密码批量检测工具,在工具中导入后台地址即可进行自动化检测。
github地址:https://github.com/yzddmr6/WebCrack
作者的博客及编写思路:https://yzddmr6.com/posts/webcrack-release/
BurpSuite的intruder模块
使用BurpSuite的intruder模块,可以对网站的登录框进行爆破测试
抓到包后,右键发送到intruder模块
添加$到需要爆破的字段
然后在payload处设置要爆破的字典
点击右上角的start attack按钮即可开始爆破,可以根据返回的长度(或者状态码)来判断是否爆破成功
详细的Burp Suite爆破pikachu的过程步骤见:https://blog.csdn.net/qq_50854662/article/details/121381322
hydra
hydra是一款开源的暴力密码破解工具,支持多种协议密码的破解。kali系统中是自带这个命令的。
破解https:
hydra -m /index.php -l muts -P pass.txt 10.36.16.18 https破解teamspeak:
hydra -l 用户名 -P 密码字典 -s 端口号 -vV ip teamspeak破解cisco:
hydra -P pass.txt 10.36.16.18 cisco
hydra -m cloud -P pass.txt 10.36.16.18 cisco-enable破解smb:
hydra -l administrator -P pass.txt 10.36.16.18 smb破解pop3:
hydra -l muts -P pass.txt my.pop3.mail pop3破解rdp:
hydra ip rdp -L users.txt -P pass.txt -V破解http-proxy:
hydra -l admin -P pass.txt http-proxy://10.36.16.18破解imap:
hydra -L user.txt -p secret 10.36.16.18 imap PLAIN
hydra -C defaults.txt -6 imap://[fe80::2c:31ff:fe12:ac11]:143/PLAIN破解telnet
hydra ip telnet -l 用户 -P 密码字典 -t 32 -s 23 -e ns -f -V
弱口令(Weak Password)总结和爆破工具相关推荐
- 常见的弱口令爆破工具
弱口令总结和爆破工具 弱口令定义 网站管理.运营人员由于安全意识不足,为了方便.避免忘记密码等,使用了非常容易记住的密码,或者是直接采用了系统的默认密码等. 攻击者利用此漏洞可直接进入应用系统或者管理 ...
- 弱口令总结和爆破工具
弱口令总结和爆破工具 弱口令定义 网站管理.运营人员由于安全意识不足,为了方便.避免忘记密码等,使用了非常容易记住的密码,或者是直接采用了系统的默认密码等. 攻击者利用此漏洞可直接进入应用系统或者管理 ...
- 弱口令暴力破解详解(包含工具、字典下载地址)
目录 一.弱口令概述 二.Web类-加密&验证码后台猜解 三.服务类-SSH&RDP远程终端猜解 四.应用类-ZIP&Word文件压缩包猜解 一.弱口令概述 弱 ...
- 安全测试(三) 服务器安全 渗透测试 常规服务器安全漏洞 高危端口暴露、弱口令密码、暴力破解、服务器提权、Mysql数据库提权等 浅谈《社会工程学》实战案例
文章目录 一.前言 二.服务器安全 高危端口 2.1 端口号(Port number) 2.2 常见端口后及其用途表 2.3 端口号 扫描工具介绍 2.4 端口号 端口说明 攻击技巧 2.5 安全警示 ...
- DAY17:弱口令的探测与测试
DAY17:弱口令的探测与测试 利用暴力破解模块进行爆目录 利用暴力破解模块爆破验证码 利用暴力破解模块 FTP暴力破解 SSH密码暴力破解 远程桌面暴力破解 WIFI暴力破解(需要设备) 短信验证码 ...
- Tomcat 弱口令漏洞复现
目录 漏洞介绍 弱口令 弱口令的危害 靶场部署 设备信息 靶场搭建 漏洞复现 访问主页 访问默认后台地址 抓包获取加密格式 使用BurpSuite爆破使用base64加密的用户名和密码 使用冰蝎连接 ...
- 渗透测试——SSH弱口令暴破0x01
1.1 SSH服务协议说明 SSH 是 Secure Shell Protocol 的简写,由 IETF 网络工作小组(Network Working Group )制定:在进行数据传输之前,SSH先 ...
- 弱口令的分析和爆破工具使用
弱口令是个很常见的漏洞,基本上很多网站都会存在这个漏洞,可能很多认为,弱口令算什么漏洞,,, 这样说吧,比如你在网上注册一些论坛,你的账号可能是你的QQ号的昵称,密码了?随便一些,123456,这些简 ...
- Hydra(九头蛇)弱口令爆破工具详解
目录 1.简介 2.命令 3.安装 4.案例 5.官网 1.简介 hydra,中文名"九头蛇",弱口令暴力破解工具,开源,AGPLv3协议.该工具支持多种协议,也支持并行连接,并且 ...
最新文章
- beyond compare 4 的30天试用期已过-解决方法
- 自定义数字软键盘--封装版
- C语言经典例96-计算字符串中子串出现的次数
- 我去,JS自执行匿名函数竟然有20几种写法!
- Vue与jQuery的区别:数据绑定
- python调用报表制作工具_工作汇报神技!用Python三步生成带有图表的word报表
- 电脑解锁后黑屏有鼠标_电脑开机黑屏只有鼠标
- ajax中data传参报错
- 斯坦福博弈论笔记整理活动的任务已重新划分,望周知
- Android Studio (6)---Gradle
- FFmpeg解码音频代码
- (数组) leetcode 189. Rotate Array
- 用C++完成三国杀(无GUI)
- Pgsql登录连接失败原因及解决方法
- LintCode 842: Origami
- 2021年100道最新软件测试面试题,常见面试题及答案汇总
- win10计算机网络共享设置密码,win10局域网设置密码如何设置_win10局域网怎么设置访问密码-win7之家...
- axure能做剪切蒙版吗_***自动售货机能做吗
- opencv图像对比度
- Unity制作卡牌游戏
热门文章
- workman + webRtc + js 实现一对一视频聊天
- 视频如何转换成MP4格式?分享三个转换方法
- 简易的整人病毒(c语言实现)
- C语言API接口开发,腾讯云服务器 API C语言接口
- oracle 12c安装过程中报错:[INS-32102]指定的Oracle主目录已存在
- TiDB 悲观锁实现原理
- 【推荐收藏】这8个常用缺失值填充技巧一定要掌握
- 怎样使html兼容各个浏览器,兼容各个浏览器的技巧
- 斗鱼html5插件音画不同步,直播开发完成后关于音画不同步的原因及办法
- windows|如何正确制作U盘启动器