您现在的位置是:IT资讯 >>正文
密码破译主流工具和口令库
IT资讯17人已围观
简介1.密码口令库在现代信息社会中, 各种密码伴随着我们的日常生活, 如果设置简单了, 容易被黑客破译; 如果设置复杂了, 时间久了自己记不住, 所以很多人都选择一种折中的方式: 使用自己熟悉、容易记忆的 ...
在现代信息社会中,密码 各种密码伴随着我们的日常生活, 如果设置简单了, 容易被黑客破译; 如果设置复杂了, 时间久了自己记不住, 所以很多人都选择一种折中的方式: 使用自己熟悉、容易记忆的破译特征信息来作为密码。而更多的主流人为了图一时的方便, 直接使用一些简单重复的数字作为密码, 为了防止大范围弱口令造成的安全隐患, 现代网站注册账号一般都对密码的复杂性有要求, 不满足要求无法注册 。

根据统计,工具国内用户使用频率最高的25个弱密码如下:
000000 、111111 、和口11111111、令库112233、密码123123、云计算破译123321、主流123456、工具12345678、和口654321、令库666666、密码888888 、破译abcdef 、主流abcabc、abc123、a1b2c3、aaa111、123qwe、qwerty 、qweasd 、admin、password、源码下载p@ssword 、passwd、iloveyou、5201314 。
在Kali系统中, 已经集成了大部分的弱口令单词列表, 目录为:/usr/share/wordlists, 如图:

另一个比较流行的密码库是:https://github.com/danielmiessler/SecLists/tree/master/Passwords , 该开源库也集成了各种弱密码,如图:

除此之外, 还可以利用CUPP(Common User Passwords Profiler)工具,根据个人信息生成定向的单词列表, 可以利用的信息包括:姓名、宠物的名字、生日等, 最终创建一个可用于字典攻击的定制单词列表, 该工具使用过程如下:

Hydra是一个流行的登录暴力破解工具 ,模板下载搭配字典可以对SSH、FTP或Web服务器等许多服务执行登录暴力破解 ,并且可以轻松添加新模块 。该工具被预装在 Kali Linux 操作系统上 。Hydra的帮助界面如下:

以下是对DVWA靶站进行密码破译的过程:

BurpSuite是专为渗透测试而设计的 Web 应用程序测试工具集合。它有一个名为“Intruder”的功能,允许用单词列表中的值替换用户名和密码字段, Burp 的核心功能是拦截代理 ,源码库允许用户通过 Burp 代理服务器重定向浏览器流量 ,同时针对特定的 Web 应用程序 ,使其成为识别和解决 Web 应用程序漏洞的重要工具。
Burp Suite工具包括Proxy 、Repeater 、Intruder、Comparer、Extender 和Extensions等功能,可对 Web 应用程序进行快速且多功能的测试 。
Burp Suite包含社区版 、专业版和企业版, 社区版是该工具的免费版本, 包含了网站和Web服务手动测试所需的香港云服务器基本功能 。
以下是使用BurpSuite进行密码暴力破解并成功登录的界面:

Hashcat是一款强大的密码破解工具,它可以利用GPU(图形处理单元)的计算能力来破解不同类型的哈希值,支持多种攻击模式 ,包括暴力破解、字典攻击 、组合攻击以及基于规则的攻击 。
以下是使用HashCat破译密码的高防服务器界面:

John是另一款出色的密码破解工具 ,它采用多种方法尝试破解密码。最常见的技术是字典攻击,它尝试使用可能的密码列表, 还支持暴力攻击,尝试所有可能的字符组合 。此外 ,它还能进行基于规则的攻击,根据预定义或自定义规则修改字典中的单词。
工具地址:https://www.openwall.com/john/
以下是利用John破译SSH密钥的过程:

在后面将分别介绍每款工具的详细用法。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/112d499883.html
上一篇:微软的大棋局:人工智能+零信任
下一篇:浅谈灾难恢复站点:冷/暖/热站点
相关文章
网络安全中不可忽视的进攻性安全
IT资讯随着信息技术不断发展,网络安全已经变得日益重要。传统的防御性安全已经难以应对不断演变的网络威胁,因此,进攻性安全作为网络安全的新领域,正在逐渐崭露头角。本文将深入探讨为什么需要进攻性安全、其定义、包括 ...
【IT资讯】
阅读更多互联网“单点失败”?胡塞武装切断四条海底光缆
IT资讯本周二,据以色列《环球报》报道,也门胡塞武装切断了红海入口沙特阿拉伯吉达至东非吉布提之间的的四条国际海底光缆,该消息得到了法国Cogent通讯公司销售主管的确认:被切断的四条海底光缆分别是:1.亚非欧 ...
【IT资讯】
阅读更多主流AI算力框架漏洞威胁全球数千大模型
IT资讯近日,知名网络安全公司Oligo Security发现人工智能行业主流算力框架Ray的一个未修复安全漏洞正被黑客野外大规模利用,攻击AI工作负载并窃取敏感生产)数据和算力。包括亚马逊、字节跳动、Ube ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- 如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码)
- 揭开华强北高仿苹果7的真相(高仿苹果7是否值得购买?一探真伪背后的故事)
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域) 云服务器网站建设香港物理机b2b信息平台亿华云源码库企业服务器