弱口令是个很常见的漏洞,基本上很多网站都会存在这个漏洞,可能很多认为,弱口令算什么漏洞,,,

这样说吧,比如你在网上注册一些论坛,你的账号可能是你的QQ号的昵称,密码了?随便一些,123456,这些简单的密码,那我不就可以轻易的猜解出你的账密,并登陆你的账号了?

好了正文开始了...

弱口令可分为默认密码和简单的弱密码,其中默认密码,随便一个渗透者,都会去尝试的,比如说,当我们拿到一个需要测试的 web 后,我们会先找见它的后台,然后尝试默认密码,或者万能密码(这个万能密码,不详细解释了,想了解的请百度。),然后就会使用一些爆破工具,去尝试可能是哪个弱密码。

一般的网站管理员,他的 默认账号 有可能是 admin 或者 test ,等等这些常见的管理意思的单词,当然这是默认。密码也一样,常见的默认的密码 admin , admin888 , password 等等这些默认密码。

当然还有一些社工式密码,社工式密码,就是收集一些管理员个人信息,然后把管理员的信息,进行组合,凑成一本字典,然后用这个字典去爆破账号,因为人,都比较懒,所以会把自己的密码设置成和自己信息有关的,所以社工式密码,很大几率的就会爆破出你的密码。

以上只是一个在线的社工密码字典组成网站,感觉还可以,组的字典还不错。

下面我开始讲解 burp 的这个 intruder 模块的使用,这个算是一个爆破模块。

首先打开我们准备爆破的本地搭建的后台。

然后,因为是本地搭建的,我就自己组了个简单的字典,毕竟我自己是知道密码的。。。

好了,这两个算是就绪了,下面开始挂代理,就是把网络数据包代理到我的 burp 这个抓包工具里。

因为我是火狐的浏览器,所以就直接截这个图了,话说也建议大家用火狐,真的很不错。

然后我开始随便出入个账号密码,进行抓包。

记住,必须先进入 proxy 这个模块,然后看第一个 intercept 这个小块下的 intercept is off 这个必须是摁下的,因为这个是抓包开始。然后如果成功抓取的话,你会在这个数据包里,看到你一开始随便输入的账号密码。

下一步,鼠标右键,找见 send to intruder 这个选项,点击发送。

这个也就是刚才我们说到的爆破模块。

然后在上面的大模块里找见 intruder 这个模块,然后点击下面第二个小模块 positions ,然后看着下图的提示操作。

因为一开始,工具会自动锁定默认选择爆破的位置,也就是编程里的变量,我们点击 clear § ,取消所有默认爆破的位置,然后选择咱们需要爆破的位置,进行设置变量。

选中后,点击 add § ,也就是添加的意思。

然后选择上面 payloads 这个小模块,然后往下翻,

在这里添加外部字典,也就是TXT格式的文本,就像我上面随便组的呢个。

开始选择...

我是在桌面上放着的,所以直接找见了。

打开后,就自动添加到待爆破列表里了,下面我们开始点击上面第四个小模块 ,也就是最后一个小模块 options ,然后往下翻。

把系统默认的爆破都取消了,点 clear 。

然后添加咱自己的报错。

打开需要爆破的网页,找见爆破后的提示(随便输错一次人,然后点击登录,不就出现爆错了?)。

下面我们把爆错信息,进行添加。

这按着图里的提示来,很简单的就添加了。

恩,对,咱不用考虑,为什么和添加的不一样的这个问题。

然后我们开始点击最上面的 intruder 这个选项然后点击 start attack 。

开始后就会出现下面这个界面。

我们开始找不同,因为正确的,肯定和错误的响应的不一样。呢个不一样的肯定是密码。

那我们开始登陆下看看吧。

我要开始登陆了!!!

我擦!进去了!!!

话说,admin 这个弱密码,还需要爆破吗?(*^__^*) 嘻嘻……

直接猜就出来了,所以说,弱口令,这个漏洞,就是很平常见的,也是很容易被入侵的,我们大家都要让自己的密码,不要设置的这么简单哦!

最后,大家可能会问,那如果有有验证码,那咋搞?好,我擦。。。。。

我不说了,,,,,你们可以百度下 PKAV 这个团队,他们自己研发了一个可以识别验证码的爆破工具,,,名字我就不说了,我就直接贴个图吧。

关于这个工具咋用,,,我就不说了,反正我也不会,我一个玩本地源码的,需要爆破工具吗? 嘎嘎!!!

总结:

弱口令很危险!一定不能设置弱口令,太弱了。。

转载于:https://www.cnblogs.com/dsli/p/7282145.html

弱口令的分析和爆破工具使用相关推荐

  1. 弱口令总结和爆破工具

    弱口令总结和爆破工具 弱口令定义 网站管理.运营人员由于安全意识不足,为了方便.避免忘记密码等,使用了非常容易记住的密码,或者是直接采用了系统的默认密码等. 攻击者利用此漏洞可直接进入应用系统或者管理 ...

  2. 常见的弱口令爆破工具

    弱口令总结和爆破工具 弱口令定义 网站管理.运营人员由于安全意识不足,为了方便.避免忘记密码等,使用了非常容易记住的密码,或者是直接采用了系统的默认密码等. 攻击者利用此漏洞可直接进入应用系统或者管理 ...

  3. 弱口令(Weak Password)总结和爆破工具

    文章目录 弱口令定义 弱口令字典 通过社工定制字典库 弱口令字典 爆破工具 超级弱口令检查工具 水影-域信息收集 WebCrack BurpSuite的intruder模块 hydra 弱口令定义 网 ...

  4. WebCrack:网站后台弱口令批量检测工具

    经过这么长时间的测试终于算是可以上线了,写篇文章跟大家分享一下自己的开发思路吧 >注:本工具借鉴吸收了TideSec的web_pwd_common_crack很多优秀的思路,在此基础上增加了很多 ...

  5. 用shell实现自动化扫描主机端口爆破服务弱口令

    今天看同学写了用shell实现自动化扫描主机端口爆破服务弱口令,感觉很有用,将来进公司可以方便我完成一些工作. 需求 假设现在有一个需求,公司分配给你了一个ip列表,要求你将其中存活的主机筛选出来,检 ...

  6. 系统安全及应用(账户安全控制,系统引导和登录,弱口令检测和登录控制,PAM认证,端口扫描,用户切换和提权)

    文章目录 系统安全及应用 账户安全控制 基本安全措施 chattr--锁定账号配置文件 密码安全控制( chage) 要求用户下次登录时修改密码 命令历史,自动注销 注销时自动清空命令历史: bash ...

  7. CTF-Tomcat后台弱口令漏洞利用

    根据题意 进入环境,随便点击靶机链接,跳出一个登录界面,因为题目提示网站后台账号密码存在弱口令,用burpsuite爆破得到账号密码为:admin/123456 登录进去过后,发现有一个上传界面,根据 ...

  8. 爆破工具 - 超级弱口令检查工具

    ​前言​: 在渗透测试中,针对各项服务(FTP.RDP等)的爆破往往是繁琐的,一款好用的爆破工具,可以提高渗透测试的效率,超级弱口令检查工具(作者shack2)支持很多服务的爆破,支持批量导入爆破.自 ...

  9. Hydra(九头蛇)弱口令爆破工具详解

    目录 1.简介 2.命令 3.安装 4.案例 5.官网 1.简介 hydra,中文名"九头蛇",弱口令暴力破解工具,开源,AGPLv3协议.该工具支持多种协议,也支持并行连接,并且 ...

最新文章

  1. 美国《消费者报告》实测特斯拉Model 3,“完全自动驾驶”名不符实
  2. 编写yara规则 检测恶意软件
  3. windows10 安装docker
  4. 基于eureka如何使用spring cloud zuul 网关
  5. Spring -- 入门,装备集合,自动装配,分散装配,自定义编辑器
  6. python和c++哪个好-关于python和c语言学哪个好
  7. JQuery中关于html()、text()、val()三者之间的区别
  8. php表决器代码,adder3 此源代码是基于Verilog语言的七人投票表决器 、2 个 联合开发网 - pudn.com...
  9. word刷子刷格式_Word文档中用格式刷快速编辑数据格式的方法
  10. 怎么样添加桌面我的计算机,怎么样把我的电脑添加到桌面上
  11. 红米停在android,红米手机在Android开发中无法获取data/data中数据的问题
  12. 使用阿里云对象存储oos遇到跨域访问的问题
  13. 工作奇谈——使用对称密匙加密数据
  14. iframe 动态 加载 src
  15. BlinkOn9 - Layered APIs
  16. 什么是TCP/IP协议?
  17. 凤凰系统虚拟机装卡_虚拟机安装凤凰系统(PhoenixOS)教程
  18. 鼠标事件 onmouseover、onmouseenter、onmouseleave和onmouseout
  19. [の项目练习]Vue-Cli、API的头条新闻项目
  20. 类Unix系统目录结构

热门文章

  1. Gentoo 安装日记 09 (安装stage3:下载内核)
  2. 第八届蓝桥杯决赛 图书排列
  3. python自动化从零开始_从零开始的自动化测试框架——Python篇
  4. 如何在ubuntu下安装detectron2_Anaconda中安装Cascade RCNN(Detectron)的若干问题
  5. sklearn 相关性分析_用sklearn机器学习预测泰坦尼克号生存概率
  6. 价值上亿元的IT机房,都有哪些设备?
  7. 如何黑掉一台根本不联网的电脑
  8. 【实验】通过IGMP实现接收组播视频信息案例
  9. 【通知】CCIE LAB北京考场9月1日起开放考试
  10. 为什么下一个十年的主战场在 Serverless?