您现在的位置是:IT资讯 >>正文
密码破译主流工具和口令库
IT资讯76人已围观
简介1.密码口令库在现代信息社会中, 各种密码伴随着我们的日常生活, 如果设置简单了, 容易被黑客破译; 如果设置复杂了, 时间久了自己记不住, 所以很多人都选择一种折中的方式: 使用自己熟悉、容易记忆的 ...
在现代信息社会中,密码 各种密码伴随着我们的日常生活, 如果设置简单了, 容易被黑客破译; 如果设置复杂了, 时间久了自己记不住, 所以很多人都选择一种折中的方式: 使用自己熟悉、容易记忆的破译特征信息来作为密码 。而更多的主流人为了图一时的方便, 直接使用一些简单重复的数字作为密码, 为了防止大范围弱口令造成的安全隐患, 现代网站注册账号一般都对密码的复杂性有要求, 不满足要求无法注册 。

根据统计,工具国内用户使用频率最高的25个弱密码如下:
000000 、111111、和口11111111、令库112233、密码123123、免费模板破译123321、主流123456、工具12345678 、和口654321 、令库666666 、密码888888、破译abcdef、主流abcabc、abc123、a1b2c3 、aaa111 、123qwe、qwerty、qweasd、admin 、password、亿华云p@ssword、passwd、iloveyou、5201314。
在Kali系统中, 已经集成了大部分的弱口令单词列表, 目录为:/usr/share/wordlists, 如图:

另一个比较流行的密码库是:https://github.com/danielmiessler/SecLists/tree/master/Passwords , 该开源库也集成了各种弱密码,如图:

除此之外, 还可以利用CUPP(Common User Passwords Profiler)工具,根据个人信息生成定向的单词列表, 可以利用的信息包括:姓名、宠物的名字 、生日等, 最终创建一个可用于字典攻击的定制单词列表, 该工具使用过程如下:

Hydra是一个流行的登录暴力破解工具,模板下载搭配字典可以对SSH 、FTP或Web服务器等许多服务执行登录暴力破解,并且可以轻松添加新模块。该工具被预装在 Kali Linux 操作系统上。Hydra的帮助界面如下:

以下是对DVWA靶站进行密码破译的过程:

BurpSuite是专为渗透测试而设计的 Web 应用程序测试工具集合。它有一个名为“Intruder”的功能 ,允许用单词列表中的值替换用户名和密码字段, Burp 的核心功能是拦截代理 ,香港云服务器允许用户通过 Burp 代理服务器重定向浏览器流量,同时针对特定的 Web 应用程序 ,使其成为识别和解决 Web 应用程序漏洞的重要工具。
Burp Suite工具包括Proxy 、Repeater、Intruder 、Comparer 、Extender 和Extensions等功能,可对 Web 应用程序进行快速且多功能的测试。
Burp Suite包含社区版 、专业版和企业版, 社区版是该工具的免费版本, 包含了网站和Web服务手动测试所需的高防服务器基本功能。
以下是使用BurpSuite进行密码暴力破解并成功登录的界面:

Hashcat是一款强大的密码破解工具 ,它可以利用GPU(图形处理单元)的计算能力来破解不同类型的哈希值,支持多种攻击模式,包括暴力破解、字典攻击、组合攻击以及基于规则的攻击 。
以下是使用HashCat破译密码的建站模板界面:

John是另一款出色的密码破解工具 ,它采用多种方法尝试破解密码 。最常见的技术是字典攻击 ,它尝试使用可能的密码列表, 还支持暴力攻击 ,尝试所有可能的字符组合 。此外 ,它还能进行基于规则的攻击 ,根据预定义或自定义规则修改字典中的单词 。
工具地址:https://www.openwall.com/john/
以下是利用John破译SSH密钥的过程:

在后面将分别介绍每款工具的详细用法 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/334f699659.html
相关文章
研究 | 数据安全工具在 60% 的情况下无法抵御勒索软件
IT资讯数据安全供应商Titaniam发布了一份《数据泄露和勒索状况报告》指出,虽然超过 70% 的组织有一套现有的预防、检测和回溯解决方案,但有近 40% 的组织在过去一年中受到了勒索软件攻击。调查结果表明 ...
【IT资讯】
阅读更多电脑蓝屏错误代码74解析(了解错误代码74的原因及解决方法)
IT资讯电脑蓝屏错误代码74是一个常见的问题,很多用户在使用电脑的过程中都可能会遇到。这个错误代码通常意味着硬件或软件的故障,需要及时解决以避免数据丢失和系统崩溃。本文将为大家详细介绍电脑蓝屏错误代码74的原 ...
【IT资讯】
阅读更多电脑金属贴纸的去除妙招(用金属贴纸去除电脑表面的痕迹,恢复光洁如新)
IT资讯电脑金属贴纸是一种常见的装饰材料,可以为电脑表面增添一份时尚感。然而,当你想要更换或去除这些金属贴纸时,可能会留下令人头疼的残留物或划痕。本文将介绍一些简单而有效的方法,帮助你轻松去除电脑表面的金属贴 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 摩尔线程与浙江华数战略合作:助力“智慧浙江”实现
- ARM服务器之战即将爆发:AWS正面对阵微软
- 苹果七(颠覆传统,引领未来)
- 携程 SOA 的 Service Mesh 架构落地
- Kyndryl勤达睿获得思科全球金牌集成商认证
- 戴尔PowerProtect CyberRecovery保护企业抵御网络安全威胁
- Z370Godlike(全球首款支持无线电竞的主板,带给您卓越的游戏体验)
- 揭秘格力U尊(智能控制、高能效、出色性能,格力U尊为你带来全新空调体验)
- 戴尔科技领先的高清视频解决方案 助力广电行业实现转型升级 亿华云源码库企业服务器香港物理机网站建设云服务器b2b信息平台