弱口令总结和爆破工具

弱口令定义

网站管理、运营人员由于安全意识不足,为了方便、避免忘记密码等,使用了非常容易记住的密码,或者是直接采用了系统的默认密码等。

攻击者利用此漏洞可直接进入应用系统或者管理系统,从而进行系统、网页、数据的篡改与删除,非法获取系统、用户的数据,甚至可能导致服务器沦陷。

弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。弱口令指的是仅包含简单数字和字母的口令,例如“123456”、“abc”等,因为这样的口令很容易被别人破解,从而使用户的计算机面临风险,因此不推荐用户使用。

弱口令字典

通过社工定制字典库

有很多人为了方便记忆自己的密码,经常将个人身份信息嵌入其中。如果是对某用户有一定的了解,通过收集用户信息,包括生日,sfz号,手机号,用户名,车牌号,网站名称,地址等(包含中文信息可以使用拼音),可以通过暴力破解的方式尝试出用户密码。而且绝大多数人都会将多个账户设定为相同的密码,即如果你破解了某人的QQ密码,很可能你也找到了他的论坛、邮箱、微博、游戏账号密码……

输入目标信息,猜测可能使用的密码。https://www.bugku.com/mima/

姓名  邮箱  生日  用户名
特殊数字  常用密码  伴侣信息  手机号码
12

图片

当针对某个公司&团体生成弱口令字典时,可以在从一些网站收集相关信息

收集相关信息

全国社会组织查询http://www.chinanpo.gov.cn/search/orgindex.html天眼查-商业安全工具_企业信息查询_公司查询_工商查询_企业信用信息系统https://www.tianyancha.com/工业和信息化部ICP/IP地址/域名信息备案管理系统http://www.beian.miit.gov.cn/publish/query/indexFirst.action类似这样的网站还有很多

另外现在越来越多的后台弱口令使用@、*、&以及.等特殊字符作为增强密码复杂度的手段,虽然增加了爆破成本但是依然有规律可循。比如test@公司名或者当年年份@公司名,可以使用字典生成器来有针对性的生成字典。

弱口令字典

可以在github上面搜索一些字典库,也可以自己不断收集整理

https://github.com/search?q=fuzzdicts

https://github.com/search?q=fuzzdb

爆破工具

超级弱口令检查工具

超级弱口令检查工具是一款Windows平台的弱口令审计工具,支持批量多线程检查,可快速发现弱密码、弱口令账号,密码支持和用户名结合进行检查,大大提高成功率,支持自定义服务端口和字典。

github地址:https://github.com/shack2/SNETCracker

图片

水影-域信息收集

检测域环境内,域机器的本地管理组成员是否存在弱口令和通用口令,对域用户的权限分配以及域内委派查询

github地址:https://github.com/0x727/ShuiYing_0x727

图片

WebCrack

WebCrack是一款web后台弱口令/万能密码批量检测工具,在工具中导入后台地址即可进行自动化检测。

github地址:https://github.com/yzddmr6/WebCrack

图片

BurpSuite的intruder模块

使用BurpSuite的intruder模块,可以对网站的登录框进行爆破测试

抓到包后,右键发送到intruder模块

图片

添加$到需要爆破的字段

图片

然后在payload处设置要爆破的字典

点击右上角的start attack按钮即可开始爆破,可以根据返回的长度(或者状态码)来判断是否爆破成功

图片

详细的Burp Suite爆破pikachu的过程步骤见:https://blog.csdn.net/qq_50854662/article/details/121381322

hydra

hydra是一款开源的暴力密码破解工具,支持多种协议密码的破解。kali系统中是自带这个命令的。

破解https:hydra -m /index.php -l muts -P pass.txt 10.36.16.18 https
破解teamspeak:hydra -l 用户名 -P 密码字典 -s 端口号 -vV ip teamspeak
破解cisco:hydra -P pass.txt 10.36.16.18 ciscohydra -m cloud -P pass.txt 10.36.16.18 cisco-enable
破解smb:hydra -l administrator -P pass.txt 10.36.16.18 smb
破解pop3:hydra -l muts -P pass.txt my.pop3.mail pop3
破解rdp:hydra ip rdp -L users.txt -P pass.txt -V
破解http-proxy:hydra -l admin -P pass.txt http-proxy://10.36.16.18
破解imap:hydra -L user.txt -p secret 10.36.16.18 imap PLAINhydra -C defaults.txt -6 imap://[fe80::2c:31ff:fe12:ac11]:143/PLAIN
破解telnethydra ip telnet -l 用户 -P 密码字典 -t 32 -s 23 -e ns -f -V

无偿领取网络安全入门到进阶学习籽料可点击这个链接:瓜子:零基础学网络安全有什么建议?如何入门?——来自一位年薪80W的网工倾情讲解

发布于 2023-03-09 01:52・IP 属地云南

爆破工程

年终总结

爆破

常见的弱口令爆破工具相关推荐

  1. Hydra(九头蛇)弱口令爆破工具详解

    目录 1.简介 2.命令 3.安装 4.案例 5.官网 1.简介 hydra,中文名"九头蛇",弱口令暴力破解工具,开源,AGPLv3协议.该工具支持多种协议,也支持并行连接,并且 ...

  2. 爆破工具 - 超级弱口令检查工具

    ​前言​: 在渗透测试中,针对各项服务(FTP.RDP等)的爆破往往是繁琐的,一款好用的爆破工具,可以提高渗透测试的效率,超级弱口令检查工具(作者shack2)支持很多服务的爆破,支持批量导入爆破.自 ...

  3. 弱口令审计-工具用法大全

    目前,帐号仍然是最主要的用户身份认证方式,但由于安全意识的淡漠,很多人仍在使用弱口令.而一旦泄漏,所有安全防范机制都将形同虚设. 本课程<用户口令审计>是『Kali Linux工具大全』技 ...

  4. 弱口令扫描工具mysql ftp_基于端口的弱口令检测工具--iscan

    iscan: 基于端口的弱口令检测工具 亲手打造了一款基于端口的弱口令检测工具,使用python进行编写,主要可以用于渗透测试中常见服务端口弱口令的检测.目前支持以下服务: 系统弱口令:ftp.ssh ...

  5. 打造自己的弱口令扫描工具

    在内网检测中,弱口令扫描是必不可少的环节,选择一个好用的弱口令扫描工具,尤为重要. 我曾写过一款弱口令检测工具,经常有童鞋在后台询问关于iscan源代码的事情,但其实通过Python打造自己的弱口令扫 ...

  6. 金融信息安全实训--密码与账户锁定策略、弱口令爆破

    提高电脑用户安全性,可以对账户密码进行相关设置. 组策略设置 windows键+r ,在弹出窗口上搜索gpedit.msc,如下图所示 如果电脑弹出如下窗口,就是你的电脑并没有设置组策略,需要重新设置 ...

  7. msf各种弱口令爆破

    msf各种弱口令爆破 Msf: 记录下msf各个爆破弱口令的模块 run post/windows/gather/arp_scanner RHOSTS=10.10.10.0/24 使用arp_scan ...

  8. oracle 弱口令扫描器,超级弱口令检查工具,检查SSH/FTP/MySQL/Oracle/SQLServer弱口令

    超级弱口令检查工具 V1.0 简介: 超级弱口令检查工具是一款Windows平台的弱口令审计工具,支持批量多线程检查,可快速发现弱密码.弱口令账号,密码支持和用户名结合进行检查,大大提高成功率,支持自 ...

  9. 弱口令爆破那些事儿-1(思路与感想)

    前面两三天挖洞,运气还算不错,满打满算拿了10个弱口令 说来难也难,简单也简单.现在很多站已经习惯去上验证码,ip验证等.有的还比较好绕过,有的却是很难.其次是很多站管理员有了防范弱口令爆破的意识,还 ...

最新文章

  1. sql_trace的介绍
  2. 基于 Prometheus、InfluxDB 与 Grafana 打造监控平台
  3. ASP.NET页面包含另外一个页面
  4. 如何在工作中快速成长?致工程师的10个简单技巧
  5. python每天定时9点执行_python每天定时运行某程序代码
  6. LKM:Linux Kernel Map(图解Linux内核)
  7. Windows server 2008 R2 DHCP服务器的架设
  8. R语言中的数据处理包dplyr、tidyr笔记
  9. Destoon数据库配置文件在哪_SpringBoot中yml配置文件说明和一些常用配置项说明
  10. 从零开始,讲解详细,贴近实际应用,全面掌握用友ERP财务管理
  11. 阿里云银行关键业务破冰 邢台银行首家
  12. Yamaha Vocaloid 5.6.2 x64 WiN 歌声合成器
  13. 快速实现ARM和DSP的通信和协同工作
  14. 从传课网论公司是否要卖给资方控股
  15. 深夜加油站遇到苏格拉底
  16. 通过iis启动服务,会产生C:/inetpub/logs/logsFile产生大量的日志,定期清理
  17. python读取txt数据处理后.csv格式输出
  18. 智能语音计算器(二)
  19. svn 认证失败请看解决办法
  20. USB接口PCB设计

热门文章

  1. 【刘文彬】 Debug EOS:nodeos + mongo_db_plugin
  2. 通过Java批量导出带有图片的Excel文件数据
  3. 学习C语言基本思路与参考书籍
  4. Linux下 Python通过ctypes调用cAPI (一)
  5. 阳光直射对计算机有影响吗,办公电脑需要注意的风水
  6. 如何快速将显示未签收的单号物流归类为签收件
  7. 应届大学生入职的时候首要问公司的主要两个问题是?
  8. PKU红的HSB值,以及THU紫的HSB值。北大红,清华紫
  9. android WebView多标签,加速解决卡顿,视频播放笔记
  10. 计算机考研时间科目,2018年考研初试各科目时间安排清单