<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Weakpass在線字典生成工具簡介

    VSole2021-10-09 17:24:43

    關于Weakpass

    Weakpass是一款基于規則的在線字典生成器,可以幫助廣大研究人員根據輸入的單詞集來創建自定義字典。

    在滲透測試的過程中,我們可能需要訪問某些受密碼保護的服務、設備、帳戶或Wi-Fi網絡。而此時,有的密碼是設備/網絡/組織名稱與某些日期、特殊字符等的組合。因此,在啟動更復雜和耗時的檢查之前,如果能夠測試某些字典密碼組合的話,就可以幫助我們節省更多的時間。比如說,使用單詞列表破解Wi-Fi密碼可能需要幾個小時,并且可能會失敗,即使您選擇了一個很好的單詞列表。

    因此,使用Weakpass生成的字典列表,可以組織有針對性且有效在線密碼檢查。

    功能介紹

    Weakpass使用了hashcat規則語法來生成字典列表。默認情況下,生成器使用一組規則“online.rule”來執行以下操作:

    在生成的字典單詞結尾添加特殊字符和指定的結束字符,比如說- !,!@, !@#, 123! etc. evilcorp!, evilcorp!123等;
    添加1-31的數字,或01-12,比如說evilcorp01, evilcorp12;
    添加2018-2023日期,例如evilcorp2018, evilcorp2019;
    各種1-3的組合,例如evilcorp2018!;
    首字母大寫,其余字母小寫,例如Evilcorp!2021;

    我們以單詞evilcorp為例,則Weakpass可以生成下列密碼(總共216個):

    evilcorpEvilcorpEVILCORPevilcorp123456evilcorp2018Evilcorp!2021Evilcorp!2022Evilcorp2018!@#
    

    當然了,我們也可以使用自己的hashcat規則,我們可以點擊“顯示規則”,并在“規則”文本框內輸入規則列表。

    工具將會自動過濾掉重復的密碼,針對Wi-Fi密碼,工具將會自動把長度小于8個字符的密碼刪除掉。所有數據都是使用Javascript生成的,因此你可以在不訪問internet的情況下使用生成器。

    工具使用

    如需生成一個字典文件,則需要進入“單詞”字段,輸入基礎密碼。
    點擊“生成”按鈕。
    將接收到的內容拷貝下來,并用于其他地方。

    工具使用地址

    Weakpass:【點擊閱讀原文】

    工具使用截圖

    工具使用演示

    項目地址

    Weakpass:【點擊閱讀原文】

    參考資料

    https://zzzteph.github.io/weakpass/
    https://weakpass.com/generate
    https://hashcat.net/wiki/doku.php?id=rule_based_attack
    密碼字典
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Crunch是一種創建密碼字典工具,按照指定的規則生成密碼字典,可以靈活的制定自己的字典文件。 使用Crunch工具生成的密碼可以輸出到屏幕,保存到文件、或另一個程序。 知道密碼的一部分細節后,可以針對性的生成字典
    如果你還在為尋找合適的密碼字典而發愁的話,那么下面這個網站也許可以幫到你?...
    之所以稱之為“字典攻擊”是因為它會自動對已定義的“字典”中的每個單詞進行密碼測試。研究發現,目前惡意郵件附件的數量很高,卡巴斯基僅在2021年就攔截了超過1.48億個惡意附件。此外,卡巴斯基的反網絡釣魚系統還攔截了另外2.53億個網絡釣魚鏈接。同時,還應該避免發布個人信息,以免日后被攻擊者用來欺騙。爬行就是從這些來源收集信息以提供單詞列表,隨后用于執行字典攻擊和暴力破解。
    Shreder是一款功能強大的多線程SSH協議密碼爆破工具,廣大研究人員可以使用Shreder對SSH協議的安全性進行探究。
    前言暴力破解攻擊是指攻擊者通過系統地組合所有可能性,嘗試所有的可能性破解用戶的賬戶名、密碼等敏感信息。本文我們采用最原始的暴力破解方式,演示如何破解 WiFi 密碼。暴力破解就是利用所有可能得字符組密碼,去嘗試破解。這是最原始,粗暴的破解方法,在理想狀態下,最終一定會爆破出密碼。將社工字典和自己收集的弱口令進行隨機排列組合,擴大命中率。
    前言本文將記錄學習下如何通過 Python 腳本實現 WIFI 密碼的暴力破解,從而實現免費蹭網。無圖形界面先來看看沒有圖形界面版的爆破腳本。WIFI爆破import pywififrom pywifi import constimport timeimport datetime. 下面進行改造優化:import pywifiimport timefrom pywifi import const. # WiFi掃描模塊def wifi_scan(): # 初始化wifi wifi = pywifi.PyWiFi() # 使用第一個無線網卡 interface = wifi.interfaces()[0] # 開始掃描 interface.scan() for i in range: time.sleep print('\r掃描可用 WiFi 中,請稍后。。。
    竊取密碼的特洛伊木馬并不是唯一尋找密碼的惡意軟件。是的,我說的是臭名昭著的 LastPass 密碼管理實用程序黑客攻擊。是的,這些保險庫已正確加密,LastPass 從未存儲甚至不知道解密密鑰。可以根據有關目標受害者的已知信息為暴力攻擊生成字典。主流的密碼管理器軟件可以幫助您完成所有這些任務并可以實時監控您所有密碼的安全性。有些密碼管理器甚至提供檢查泄漏是否真的發生的服務。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类