弱口令暴力破解详解(包含工具、字典下载地址) |
您所在的位置:网站首页 › 口令破解软件下载安装 › 弱口令暴力破解详解(包含工具、字典下载地址) |
目录 一、弱口令概述 二、Web类-加密&验证码后台猜解 三、服务类-SSH&RDP远程终端猜解 四、应用类-ZIP&Word文件压缩包猜解 一、弱口令概述 **弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能 对你很了解)猜测到或被破解工具破解的口令均为弱口令,通常与管理的安全意识和平台的初始化配置等相关,通过系统弱口令,可被黑客直接获得系统控制权限。** **在常见的安全测试中,弱口令会产生安全的各个领域,包括 Web 应用,安全设备,平台组件,操作系统等;如何获取弱口令,利用弱口令成为了此类安全问题的关键!** 二、Web类-加密&验证码后台猜解1.来到目标站点。 2.输入账号密码后点击登陆,并抓取数据包。 3. 但是这里有一个问题,它的密码是加密的,网站是将密码进行加密后然后进行提交的,因此我们在进行爆破的时候就也应该将我们字典内值进行加密。 4.选中密码部分后点击“add”。 5.进行下面的操作选择好字典。 6.上面载入的密码是明文的,我们需要将其转换成密文。 7.进行下面的操作将密码改为密文。 8.都设置好后点击开始。 9. 此时burp就会将加密好的内容进行上传。 10.一段时间后发现这里有一个不同的值,那么这个里面的值应该就是爆破出来的正确的密码。 11.我们对其进行解密,解密后就得到了正确的密码。 12.上面仅仅是对密码进行了爆破。 13. 下面演示同时对账号和密码进行爆破。 14.分别将账号和密码选中,选中后点击“add”。 15.将这里改成下图的模式。 16.此时就可以看到这里可以添加两个字典了。
1.hydra简介: hydra下载地址:https://github.com/vanhauser-thc/thc-hydrahydra 是一个自动化的爆破工具,暴力破解弱密码,是一个支持众多协议的爆破工具,已经集成到 KaliLinux 中,直接在终端打开即可。常用命令: -s PORT 可通过这个参数指定非默认端口。 -l LOGIN 指定破解的用户,对特定用户破解。 -L FILE 指定用户名字典。 -p PASS 小写,指定密码破解,少用,一般是采用密码字典。 -P FILE 大写,指定密码字典。 -e ns 可选选项,n:空密码试探,s:使用指定用户和密码试探。 -C FILE 使用冒号分割格式,例如“登录名:密码”来代替-L/-P 参数。 -M FILE 指定目标列表文件一行一条。 -o FILE 指定结果输出文件。 -f 在使用-M 参数以后,找到第一对登录名或者密码的时候中止破解。 -t TASKS 同时运行的线程数,默认为 16。 -w TIME 设置最大超时的时间,单位秒,默认是 30s。 -v / -V 显示详细过程。 支持的协议: service 指定服务名,支持的服务和协议:telnet ftp pop3[-ntlm] imap[-ntlm] smb smbnt http-{head|get} http-{get|post}-form http-proxycisco cisco-enable vnc ldap2 ldap3 mssql mysql oracle-listenerpostgres nntp socks5 rexec rlogin pcnfs snmp rsh cvs svn icqsapr3 ssh smtp-auth[-ntlm] pcanywhere teamspeak sip vmauthdfirebird ncp afp 等等。2.在kali里调用工具 hydra,写入下面的命令。 3.执行命令。 4.经过一段时间后可以看到成功将密码获取到了。 5. 我们尝试进行连接。 6.将刚刚获取到了密码也进行输入,输入之后点击确定进行连接。
8. 下面我们对windows系统的密码进行暴力破解的演示,输入命令后开始进行执行。 9.可以看到成功获取到了账号以及密码。 10.我们将获取到的账号和密码进行输入,然后点击确定来尝试进行连接。 11.可以看到成功登陆了进去,但是因为我们刚刚的请求过于频繁,所以出现了下面的页面。 1.我们准备一个zip文件,当我们打开这个文件的时候,可以看到需要我们输入密码。 2. 我们打开一个简要的破解工具,将刚刚那个要进行破解的zip压缩文件拖拽进去,可以看到软件就开始自动进行破解了。 3.我们再用另一款软件来进行尝试。 软件的下载地址:[OFFICIAL] PassFab Software - Windows, Mac,iOS, Android solutions![]() 4.将加密的文件添加到软件里,可以看到成功破解出了密码。 最后给大家分享我自己学习的一份全套的网络安全学习资料,希望对想学习 网络安全的小伙伴们有帮助! 零基础入门 对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。 【点击领取】网络安全重磅福利:入门&进阶全套282G学习资源包免费分享! 1.学习路线图攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去接私活完全没有问题。 2.视频教程网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。【点击领取视频教程】 技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取技术文档】 (都打包成一块的了,不能一一展开,总共300多集) 3.技术文档和电子书技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取书籍】 “工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。 最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。 这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。 参考解析:深信服官网、奇安信官网、Freebuf、csdn等 内容特点:条理清晰,含图像化表示更加易懂。 内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…
![]() 因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取 CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享 |
今日新闻 |
点击排行 |
|
推荐新闻 |
图片新闻 |
|
专题文章 |
CopyRight 2018-2019 实验室设备网 版权所有 win10的实时保护怎么永久关闭 |