技術問答
技術文章
iT 徵才
Tag
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
第 12 屆 iThome 鐵人賽
DAY
18
0
自我挑戰組
初學資安,30篇課程筆記
系列 第
18
篇
Day18_建立自己的字典檔
12th鐵人賽
marv0902
團隊
今年三月歐印股票的話就財富自由了耶
2020-10-02 15:31:44
1649 瀏覽
分享至
在破解帳號密碼的時候有以下三種方式
暴力攻擊
排列組合數量龐大,花費時間長
字典檔攻擊
字典檔是事先挑選過的,會根據情況使用不同字典檔
混合式攻擊
以字典檔搭配較短字元排列組合
字典檔可以用各種類別產生
帳號字典檔 (舉例以以下類別來產生)
常見預設帳號
admin, administrator, test, user, manager
以上可混合為:admin01, admin02,..., administrator01, administrator02,...
電子郵件
可搭配前面講過的hunter.io來搜尋
很多電子郵件帳號會重複使用在其他帳戶上
像是
abcd@gmail.com
的abcd可能設成其他地方的帳號
公司命名政策
以example公司為例
該公司email可能為
a00000@example.com.tw
由此可知帳號為a加5位數字,便可得知規律來產生字典檔
以aaa系統為例
該系統使用者帳號可能設為aaauser01, aaauser02, ...
英文人名+中文姓氏
AlexWang, Alex Wang, Alex-Wang, Alex_Wang, ...
要是覺得自己做不夠的話,搜尋username list也有很多
密碼字典檔 (舉例以以下類別來產生)
弱密碼
123456, 12345678, password, P@ssw0rd, ...
由帳號衍生
以AlexWang為帳號, 密碼可能為AlexWang0929, Alex$Wang, ...
公司密碼政策
至少8個位元, 1個大寫, 1個小寫, 1個數字, ...
搜尋password list有很多密碼清單
kali也有內建的字典檔
留言
追蹤
檢舉
上一篇
Day17_資訊蒐集 archive.org, HitConZeroDay (線上資料庫)
下一篇
Day19_字典檔產生工具 Crunch, RSMangler
系列文
初學資安,30篇課程筆記
共
31
篇
目錄
RSS系列文
訂閱系列文
18
人訂閱
27
Day27_滲透 Burp Suite-Intruder Positions
28
Day28_滲透 Burp suite-Intruder Payloads, Options
29
Day29_滲透 thc-hydra
30
Day30_滲透 patator
31
HITCON HackDoor之駭入辦公室初體驗
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19838
篇
完賽人數
529
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
可以自訂規則的密碼產生器....
FortiGate 的VLAN Switch問題
爬蟲問題, 如何在GOOGLE搜尋關鍵字後,取前10頁的網址?
源碼檢測稽核會不會超耗時
內控內稽的作業流程圖.請問哪裡有設備工程業的
WIN SERVER 出現錯誤LOG
你們都在哪裡購買SSL
VMware上的虛擬機多了一個VMDK的硬碟在增長
浮水印在PDF上沒有辦法顯示
DOCKER問題請教
熱門回答
可以自訂規則的密碼產生器....
源碼檢測稽核會不會超耗時
你們都在哪裡購買SSL
FortiGate 的VLAN Switch問題
內控內稽的作業流程圖.請問哪裡有設備工程業的
熱門文章
讀書會邀請: AWS 雲端攻頂學習計畫|SAA 基礎 + SAP/DevOps 分流 從理論到企業級部署,每週一次的架構思維演練
Google 暗網監控 暗網報告
[實作] 不用買貴森森的 Vector!我用 Python 自製了一套 J1939 CAN Bus 解碼器
Microsoft MS-900 認證考試介紹|Microsoft 365 Fundamentals 完整指南(2025 最新)
歐盟資安新規定 資訊安全 Notics 提示多到煩死你 Enabling this feature may expose your device to security risks.
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}