第52天小迪安全(暴力破解)

ops/2024/12/29 2:15:29/

目录

思维带图

前言:

学习

思路:

mysql数据库默认root用户不允许外联
然后linux系统连的是ssh协议
windows系统连的是rdp协议验证码识别插件,识别率低,原因懒总结,需要自己输入密码的,都可以尝试暴力破解
web类(后台登录),服务类(ssh),应用类(word.zip),字典类
linux里面的命令
hudra九头蛇,可以暴力破解ssh,drp设备的弱口令PassFab for Word   //找一下破解版
Advanced Archive Password Recovery
两个破解压缩包密码的破解工具通过资产信息收集,可以搜索常见设备的弱口令

内容:

WEB 攻防-通用漏洞&弱口令安全&社工字典生成&服务协议&Web 应用

演示案例:

Ø Web -加密&验证码后台猜解

Ø 服务类-SSH&RDP 远程终端猜解

Ø 应用类-ZIP&Word 文件压缩包猜解

Ø 字典类-密文收集&弱口令&自定义生成

#知识点:

1、弱口令安全&配置&初始化等

2、弱口令对象&Web&服务&应用等

3、弱口令字典&查询&列表&列表等

#前置知识:

弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能

对你很了解)猜测到或被破解工具破解的口令均为弱口令,通常与管理的安全意识和平台

的初始化配置等相关,通过系统弱口令,可被黑客直接获得系统控制权限。

在常见的安全测试中,弱口令会产生安全的各个领域,包括 Web 应用,安全设备,平台

组件,操作系统等;如何获取弱口令,利用弱口令成为了此类安全问题的关键!

#Web 类-加密&验证码后台猜解

GitHub - smxiazi/NEW_xp_CAPTCHA: xp_CAPTCHA(瞎跑 白嫖版) burp 验证码 识别 burp插件

-Zblog-密文 MD5 传输加密猜解

-Seacms-登录验证码识别猜解

#服务类-SSH&RDP 远程终端猜解

GitHub - vanhauser-thc/thc-hydra: hydra

hydra 是一个自动化的爆破工具,暴力破解弱密码,

是一个支持众多协议的爆破工具,已经集成到 KaliLinux 中,直接在终端打开即可

-s PORT 可通过这个参数指定非默认端口。

-l LOGIN 指定破解的用户,对特定用户破解。

-L FILE 指定用户名字典。

-p PASS 小写,指定密码破解,少用,一般是采用密码字典。

-P FILE 大写,指定密码字典。

-e ns 可选选项,n:空密码试探,s:使用指定用户和密码试探。

-C FILE 使用冒号分割格式,例如“登录名:密码”来代替-L/-P 参数。

-M FILE 指定目标列表文件一行一条。

-o FILE 指定结果输出文件。

-f 在使用-M 参数以后,找到第一对登录名或者密码的时候中止破解。

-t TASKS 同时运行的线程数,默认为 16。

-w TIME 设置最大超时的时间,单位秒,默认是 30s。

-v / -V 显示详细过程。

server 目标 ip

service 指定服务名,支持的服务和协议:telnet ftp pop3[-ntlm] imap[-

ntlm] smb smbnt http-{head|get} http-{get|post}-form http-proxy

cisco cisco-enable vnc ldap2 ldap3 mssql mysql oracle-listener

postgres nntp socks5 rexec rlogin pcnfs snmp rsh cvs svn icq

sapr3 ssh smtp-auth[-ntlm] pcanywhere teamspeak sip vmauthd

firebird ncp afp 等等。

hydra -l root -P UserPassCombo-Jay.txt -t 5 -vV 47.110.73.12 ssh

-f

hydra -l administrator -P UserPassCombo-Jay.txt -t 5 -vV

47.99.218.105 rdp -f

#应用类-ZIP&WORD 文件压缩包猜解

PassFab for Word

Advanced Archive Password Recovery

思维带图


http://www.ppmy.cn/ops/145802.html

相关文章

Berlandesk 注册系统算法实现与解析

一、引言 在不久的将来,一款名为 “Berlandesk” 的电子邮件服务将在 Berland 地区开放,站点管理员希望尽快启动项目,其中很关键的一部分就是实现站点注册系统的原型。本文将详细介绍这个注册系统的功能要求以及使用 Python 语言实现的具体代…

建造者模式(Builder Pattern)

建造者模式(Builder Pattern) 建造者模式是一种 创建型设计模式,它将一个复杂对象的构造与它的表示分离,使得同样的构建过程可以创建不同的表示。 原理 核心思想:通过一步步的构建过程来创建复杂对象,而不…

Vue.js 高级组件开发:抽象与高性能架构

Vue.js 高级组件开发:抽象与高性能架构 引言一、动态组件与依赖注入1. 动态组件场景 二、高可扩展性的抽象组件模式1. 设计思路2. 案例:抽象数据表组件 三、复杂场景下的异步操作管理1. 使用 Vue Composition API 管理异步逻辑 四、渲染优化与框架底层钩…

@RequestBody与@ModelAttribute的区别

相同点 使用方式相同 使用后达到的效果相同 RequestBody 使用方式 PostMapping(value "/save") public void save(RequestBody User user) {} 达到效果:使用这个注解可以使用实体类接收前端传入的值。 ModelAttribute 使用方式 PostMapping(val…

Web防火墙和下一代防火墙的区别

介绍 客户经常询问“当我已经拥有下一代防火墙(NGFW)时,为什么需要Web应用程序防火墙(WAF)?”。本博文的目的是解释两种解决方案之间的区别,重点关注Web应用程序防火墙可以提供的附加值。 什么…

使用Kotlin开发Springboot项目

创建项目 选择kotlin 使用gradle 选择使用的库和Springboot版本 项目配置 和Java项目一致 项目结构 和Java项目也差不多 增删改查 先定义一个Mapper,使用Mapper,不需要进行其他配置,比如mapper路径等。 package com.example.demo.mapperimport co…

GB/T34944-2017 《Java语言源代码漏洞测试规范》解读——行为问题、路径错误、处理程序错误

GB/T34944-2017 《Java语言源代码漏洞测试规范》标准是软件测评机构开展代码测试活动的重要依据,也是软件测评机构申请代码测试CNAS/CMA资质认证时依据的重要标准方法。本系列文章将带大家解读GB/T34944-2017 《Java语言源代码漏洞测试规范》,前面的文章…

QT集成intel RealSense 双目摄像头

最近一个小项目,用到了双目相机,选用了Intel的RealSense双目相机。功能很简单,就是识别某一个物体,然后对对这个物体进行操作。具体功能随后再说,这里只介绍QT如何集成IntelRealSense相机,就是下面这个。 首…