Web渗透测试——暴力破解字典制作工具的使用2
csdh11 2024-12-29 02:11 3 浏览
上一篇文章我们讲到了字典对于暴力破解成功的重要性,也要根据实际情况制作出具有针对性的字典,提高暴力破解的成功率,介绍了字典制作工具cupp的安装和使用方法,今天我们讲解另外几款字典制作工具的使用,话不多说直接开始。
pydictor
pydictor和cupp类似也是使用python语言编写的,是一个强大实用的黑客暴力破解字典生成工具,它的功能比cupp要丰富,pydictor可以生成普通爆破字典、基于网站内容的自定义字典、社会工程学字典等等一系列高级字典;也可以对已有字典进行安全删除、合并、去重、合并并去重、高频词筛选等,是一款可定制性非常强的工具。
安装方法:
与cupp类似,我们可以在kali中输入:
git clone https://www.github.com/landgrey/pydictor.git
来下载安装包,也可以直接访问:https://github.com/landgrey/pydictor来下载安装包,如下图所示:
我们下载了安装包后解压出来,也是下载到了“下载”文件夹中解压到当前文件夹得到pydictor-master文件夹,如下图所示:
打开kali终端,使用“ls”命令和“cd”命令进入“pydictor-master”文件夹,然后使用python3(与cupp不同的是使用python2也可以)运行“cupp.py”,如下图所示:
然后可以通过输入命令:python3 pydictor.py -h,来查看帮助信息,如下图所示:
帮助信息比较多,我们选择主要的讲解一下:
-base 类型,后边跟“d、L、c、dL、dc、Lc、dLc”;
d表示数字[0~9],L表示小写字母[a~z],c表示大写字母[A~Z],其他的表示这三种的组合,如下图所示:
--len 长度,后边跟两个数字,例如:1 4,表示生成1~4位的字典,如果是:6 6,表示生成6位的字典;
--head 开头,后边跟字典头,例如:admin,表示生成开头为admin的字典;
--tail 结尾,后边跟字典尾,例如:@126.com,表示生成结尾为@126.com的字典;
--enode 编码,后边跟编码方式,例如:b64,表示生成用base64编码的字典,如下图所示:
-tool uniqifer 去重文件,后边跟需要去重的字典文件名,例如:
python3 pydictor.py -tool uniqifer 1.txt --output 2.txt
表示将字典文件1.txt去重,输出文件为2.txt,其他功能有兴趣的朋友可以自己试一试,如下图所示:
真空密码字典生成器
真空密码字典生成器是一款方便实用、功能强大的密码字典制作工具。它可以帮助用户批量生成密码,软件采用递归运算,可自定义生成任意字符或汉字的常规字典,支持生日字典、字符字典、拼音字典等各类密码字典制作,操作非常方便,设置需求,软件自动生成。
制作模式:生日字典
(1)日期范围:可以选择一个或一段日期;
(2)日期格式:列举了常用的日期格式,直接勾选就可以了;
(3)自定义格式:可以自由选择日期的其它组合方式,并能在日期的前面或者后面添加自定义字符的组合。然后点击添加,生成的日期密码中就会包含自定义格式。
制作模式:字符字典(包括数字密码)
(1)密码位数:可以选择几位至几位的密码;
(2)选择字符:选择要进行自由组合的字符,包括数字,大小写字母以及键盘上所有的符号;
(3)自定义字符串:如果选择“自定义字符串”选项,即可在下面的文本框中输入一个或多个字符串(比如姓氏),点击添加。并在列表框中点击选中,即可当成一个字符来进行密码组合运算。
制作模式:电话密码
(1)电话号码格式:可以选择固定电话和移动电话;
(2)设置电话号码:选择数字代表该位是固定数字,选择"*"代表该号包含全部数字,选择"×"代表该位留作空白(可以选择多个“×”,这样就可以生成其它位数的电话号码)。生成的密码格式中还可以选择是否包括区号和连接符。移动电话包括目前移动、联通的所有号段前缀。后面的8位号码选择方法同固话。
修改模式:修改字典
(1)选择字典:选择需要修改的字典
(2)清理字典:可以删除重复行、含有特定字符串的行、有重复位的行、删除空格,空行等;
(3)按位修改:包括大小写转换,在特定位插入,修改,删除特定字符等。
修改模式:组合字典
(1)选择字典:选择需要组合的字典;
(2)组合字典:选择组合方法,进行合并运算。
1、并运算:A和B的全集,包含两个字典中所有数据。
2、交运算:A和B的交集,包含两个字典中相同的数据。
3、对称差:A和B的全部,再去除A和B相同的部分。
4、笛卡尔积运算:A×B,即A中的所有数据依次与B中所有数据自由组合,将会产生极大的数据。
以上就是这两款暴力破解密码字典制作工具的使用方法,至此,暴力破解字典制作工具的介绍就到此结束,以后会介绍更多实用的渗透测试工具的使用,欢迎大家关注@科技兴了解更多科技尤其是网络安全方面的资讯和知识。
相关推荐
- 重温2010年总决赛,黄绿大战,科比真的抢了加索尔FMVP吗
-
2010年NBA总决赛,已经过去了10多年。不过,提起那一年的总决赛,很多球迷还是记忆犹新,在他们心里,这一年的总决赛是21世纪以来最为精彩的一次总决赛。2010年总决赛,凯尔特人和湖人时隔2年再次相...
- 始料未及的屠戮——简述2010世界杯阿根廷德国之战
-
2010年四分之一决赛,德国队以一个令人震惊的比分击败阿根廷,追平连续3届闯进半决赛的纪录,同时创造12次入围4强的新纪录。如果论及世界杯中的冤家球队,英格兰和阿根廷是一对,巴西和法国是一对,阿根廷和...
- 10年总决赛湖人4:3凯尔特人——科比和加索尔每场具体数据
-
以下7图为2009-2010赛季总决赛湖人4:3凯尔特人——科比和加索尔每场具体数据:湖人首发:安德鲁·拜纳姆、保罗·加索尔、梅塔·沃尔德·皮斯(慈世平)、...
- 2020年和2010年的热刺相比,到底提高了多少?
-
虽然本赛季状态并不太好,但近些年托特纳姆热刺在各方面应该说有了很大的进步。按照这个思路,我们来比较一下热刺在2010年和如今的一下数据。联赛位置2009/2010赛季是热刺崛起的开始,他们逐渐成为联赛...
- 2010季后赛詹姆斯VS罗斯 老詹关键三分锁定胜局
-
直播吧6月6日讯2010年季后赛克利夫兰骑士与芝加哥公牛在首轮相遇。整个系列赛,身为当赛季常规赛MVP的詹姆斯场均得到31.8分9.2篮板8.2助攻,而刚进入联盟两年的罗斯亦表现抢眼场均贡献26.8...
- 攻势犀利未翻盘,出线希望变暗淡,韩国不敌加纳离16强远了
-
来源:环球时报【环球时报驻埃及特派记者黄培昭环球时报特约记者李佳寅唐牧茂】北京时间28日晚,韩国队在世界杯H组第二轮比赛中2∶3不敌加纳队,这是两支球队在世界杯赛场上的首次碰面。两支球队此前...
- VC++与MFC入门简介:它们的区别是什么&如何挑选开发组件
-
C++编程入门系列给大家讲了C++的编程入门知识,大家对C++语言在语法和设计思想上应该有了一定的了解了。但是教程中讲的例子只是一个个简单的例程,并没有可视化窗口。在这套VS2010/MFC编程入门教...
- 哪款C语言编译器(IDE)适合初学者?
-
这里我们把“编译器”和“IDE(集成开发环境)”当做一个概念,不再加以区分。C语言的集成开发环境有很多种,尤其是Windows下,多如牛毛,初学者往往不知道该如何选择,本节我们就针对Window...
- 八强硬碰硬 往事涌心头
-
晨报记者孙俊毅北京时间昨天凌晨,随着欧洲杯最后两场1/8决赛结束,八强球队全部产生:上半区的4支球队为瑞士、西班牙、比利时和意大利,下半区的4支球队则是捷克、丹麦、英格兰和乌克兰。1/4决赛将于北京...
- 无缘十四年后顶峰相遇!10年世界杯决赛荷兰vs西班牙,还记得吗?
-
欧洲杯半决赛荷兰队无缘与西班牙顶峰相遇,被英格兰所淘汰。荷兰队2010年世界杯决赛正是和西班牙对决,当时0-1惜败巅峰西班牙。(欢迎大家点点关注,随老相馆一起追忆往昔)...
- (2)初学C++:如何使用Visual Stdio 2010调试C++程序?
-
一、创建解决方案和项目1.打开Vs2010,单击...
- 「连载」 .Net cad二次开发(一)
-
平常都用arx/c++/mfc来进行cad开发,业余时间学习下.net/C#开发,在此做下记录,同时以供大家参考,交流,共同进步。ps:我也是现学的,如果有什么不对的地方可以指出来,在此谢谢大家!!一...
- 今日图集:2010年湖人VS热火圣诞大战
-
詹姆斯撒镁粉科比面对詹姆斯跳投科比防守詹姆斯詹姆斯、丹皮尔、科比韦德飞身上篮科比对抗韦德詹姆斯与阿泰斯特奥多姆与波什...
- Visual Studio 2010(VS)--消消乐定制版?--添加反应计时
-
VisualStudio2010(VS)--消消乐定制版?--添加反应计时上期回顾(上期主要是把原来16格,扩展到了36格的,带18组文字图形的消消乐):本期将给他加一个计时,就是当第一次按下的时...
- 【项目实战】C/C++自制程序:双人击球游戏
-
每天一个编程小项目,提升你的编程能力!游戏说明Player1玩家通过W、S按键控制左板上下移动,Player2玩家通过O、L按键控制右板上下移动。在游戏过程中,小球的速度会随着接触木板的次...
- 一周热门
-
-
一文读懂关于MySQL Datetime字段允许插入0000-00-00无效日期
-
IDC机房服务器托管可提供的服务
-
新版腾讯QQ更新Windows 9.9.7、Mac 6.9.25、Linux 3.2.5版本
-
Boston Dynamics Founder to Attend the 2024 T-EDGE Conference
-
Serv-u 提权
-
一文看懂mysql时间函数now()、current_timestamp() 和sysdate()
-
详解PostgreSQL 如何获取当前日期时间
-
一款全能的看图软件,速度快、功能强、免费用
-
PhotoShop通道
-
MySQL数据库关于表的一系列操作 mysql 表操作
-
- 最近发表
- 标签列表
-
- huaweiupdateextractor (27)
- mysql 时间索引 (31)
- mydisktest_v298 (34)
- sql 日期比较 (26)
- document.appendchild (35)
- 头像打包下载 (61)
- acmecadconverter_8.52绿色版 (39)
- oracle timestamp比较大小 (28)
- word文档批量处理大师破解版 (36)
- server2016安装密钥 (33)
- mysql 昨天的日期 (37)
- 加密与解密第四版pdf (30)
- jemeter官网 (31)
- parsevideo (33)
- 个人网站源码 (37)
- ckeditor4中文文档 (27)
- exe4j_java_home (30)
- centos7.4下载 (33)
- xlsx.full.min.js下载 (32)
- 深度学习 pdf (28)
- mysql 查询今天的数据 (34)
- intouch2014r2sp1永久授权 (36)
- 先锋影音源资2019 (35)
- usb2.0-serial驱动下载 (30)
- vs2010官网 (31)