口令破解基础

Posted c.谱写

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了口令破解基础相关的知识,希望对你有一定的参考价值。

1.口令安全现状

弱口令:类似于123456,654321,admin123

默认口令:如phpstudy的mysql数据库默认账密[root/root]

明文传输:如HTTP  FTP  TELNET  等服务

 

2.破解方式

暴力破解:暴力破解就是利用所有可能的字符组密码去尝试破解

kali的字典生成工具Crunch:是一种创建密码字典工具,按照指定的规则生成密码字典可以灵活的制定自己的字典文件

它有一个库文件:cat/usr/share/chunch/charst.lst

 

3.字典破解

字典破解就是通过比较合理的条件筛选或过滤掉一些全字符组的内容大幅降低爆破的成本

子域名字典    默认账号密码字典   文件路径密码字典   文件路径字典  web目录    常用变量字典   常用文件名字典   弱口令字典   社工字典

CUPP工具   生成以你输入的first name开头的txt字典    quarkspwdump

以上是关于口令破解基础的主要内容,如果未能解决你的问题,请参考以下文章

弱口令介绍及破解方式

linux Redhat6.5中 使用john进行弱口令检测

通过L0phtcrack 7进行账号口令破解

linux---破解root口令

破解centos7root口令

Linux下破解root口令以及修改用户模式