当前位置: 首页 > news >正文

kali自带工具生成字典crunch的使用(破解密码)

密码暴力破解思路

1.猜测范围

(1)密码长度:注册界面可看

(2)密码内容:0-9,a-z,A-Z,特殊字符

字典

来源:

通用字典(word list,dict):

1.kali自带

2.网络下载(百度、github)

使用场合:web网站密码字典,WiFi密码字典,OS用户密码字典,数据库密码字典....

专用字典:

1.指定格式字典,如生日,手机号,QQ号

kali自带字典生成工具:crunch-h

crunch命令使用:crunch [][options]

内容:26个小写字母,大写字母,数字0-9,33个字符(包括空格)!@#$%^&

参数

说明

-b

指定文件输出的大小,避免字典文件过大

-c

指定文件输出的行数,即包含密码个数

-d

限制相同元素出现的次数

-e

定义停止字符,即到该字符就停止生成

-f

调用库文件 /usr/share/crunch/charset.txt

-i

改变输出格式,即aaa,aab--->aaa,baa

-l

通常与-t结合使用,要表明字符为实义字符

-m

用-p代替

-o

将密码保存到指定文件

-p

字符串,或者-p 单词1 单词2 ....以排列组合的方式;生成不重复的字符串;必须放在最后;不能和-s一起使用;会忽略最小长度和最大长度

-q

读取密码文件,即读取pass.txt

-r

告诉crunch继续从它离开的地方回复生产密码字典

-s

指定一个开始的字符,即从自己定义的密码xxxx开始

-t

指定密码输出的格式@小写字母,,大写字母,%数字^字符

-u

禁止打印百分比(必须为最后一个选项)

-z

压缩生成的字典文件,支持gzip,bzip2,lama,7z

案例:

命令

解释

crunch 1 8

第一个是a,最后一个是zzzzzzzz

crunch 1 6 hijklm

第一个是h,最后一个事mmmmmm

crunch 1 6 abcdef\

第一个是a,最后一个是6个空格也可以写成“abcdef ”

crunch 1 8 -f charset.lst mixalpha-numeric-all-space -o wordlist.txt

第一个是a,最后一个是8个空格

/usr/share/crunch/charset.lst(定义了各种规则)

crunch 8 8 -f charset.lst mixalpha-numeric-all-space -o wordlist.txt -t @@dog@@@ -s cbdogaaa

从cbdogaaa开始到“ dog "结束

crunch 2 3 -f charset.lst uapha -s BB

BB开始,ZZZ结束

crunch 4 5 -p abc

生成abc,acb,bac,bca,cab,cba,这个时候数字无用

crunch 4 5 -p dog cat bird

(排列组合)生成birdcatdog,birddigcat,catbirddog,catdogbird,dogbirdcat,dogcatbird

crunch 1 5 -o START -c 6000 -z bzip2

每个txt文件包含6000个单词,用bzip2压缩文件名:

first_word-lat_word.txt.bz2bzip2 -d解压

crunch 4 5 -b 20mib -o START

生成aaaa-gvfed.txt,gvfee-ombqy.txt.ombqz-wcydt.txt.wcydu-zzzzz.txt每个文件20M,最后一个是实际大小

crunch 3 3 abc + 123 !@# -t @%^

3位长度,格式:小写数字字符,内容顺序:小写大写数字符号,大写在格式中不包括,用+占位,小写包含:abc,数字包含123,符号包含:!@#,从a1i开始,c3#结束

crunch 3 3 abc + 123 !@# ^%@

字符数字小写

crunch 4 4 + + 123 + -t %%@^

4位,格式:数字数字小写,内容顺序:小写大写数字符号除了数字只有123以外,其他都不限制,从1la!开始到“33z”结束

crunch 5 5 -t ddd@@ -o j -p dog cat bird

从birdcatdogaa开始到dogcatbirdzz结束

2.社工字典:与个人信息有关,如姓名,爱好等cupp,ccupp

在线社工字典工具:https://www.bugku.com/mima/

3.文章内容字典:密码隐藏在内容里面 cewl https://sqlmap.org -w dict.txt

密码暴力破解的本质:1.连续性尝试,2.字典,3.自动化

http://www.cnnetsun.cn/news/51060.html

相关文章:

  • 38、深入探索bc计算器、数组及特殊编程技巧
  • vue基于Spring Boot框架的技术实现的医院住院管理系统_229p8ejv
  • 基于vue的停车场预约管理系统地图_n7nz82g6_springboot php python nodejs
  • 基于vue的宠物领养系统的设计与实现_389i5918_springboot php python nodejs
  • 基于vue的生鲜团购管理系统设计与实现优惠卷_2av6282k_springboot php python nodejs
  • React Native桌面应用交互终极指南:从点击事件到原生菜单完整教程
  • Springboot美食分享网站a73c9(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。
  • Springboot门店运营管理系统hd158(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。
  • Stellarium望远镜控制实战指南:从硬件连接到精准观测
  • 快速验证:基于CentOS 7.6的测试环境搭建
  • AI定价实战指南:快速构建电商智能定价系统
  • VGGT三维重建终极指南:从零开始构建你的3D世界
  • 电商网站秒开秘籍:快马AI加载优化案例
  • 15分钟快速验证:谷歌服务离线包生成器原型开发
  • 1小时搞定ElementUI原型:快马平台实战
  • 从天喵装机案例看中小企业IT设备采购新范式
  • Flink面试题实战:从问题到解决方案
  • 5分钟用C# Socket搭建文件传输原型
  • 论文查重不花一分钱?宏智树AI开启学术诚信新“净”界!
  • 最强安卓投屏神器QtScrcpy
  • 开题报告“自造机”VS“人工苦力”:宏智树AI凭何成为学术起航新引擎?
  • 还在为SPSS代码头疼?5款AI数据分析工具实测:有的只能画图,有的却能直接嵌入论文全流程
  • 单环PID控制Buck电路实现方案
  • 零基础必学:CSS div居中完全指南(图文详解)
  • COCO数据集工具库完整使用指南:从入门到实战应用
  • c盘红了怎么清理c盘空间?
  • 传统排错vsAI诊断:503错误处理效率提升300%
  • 清理后空间为什么很快又满了?
  • 企业级应用中的SSL证书故障排查实战
  • GPT-OSS-Safeguard-20B:开源AI安全推理模型重构内容审核范式