技術問答
技術文章
iT 徵才
Tag
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
第 12 屆 iThome 鐵人賽
DAY
18
0
自我挑戰組
初學資安,30篇課程筆記
系列 第
18
篇
Day18_建立自己的字典檔
12th鐵人賽
marv0902
團隊
今年三月歐印股票的話就財富自由了耶
2020-10-02 15:31:44
1632 瀏覽
分享至
在破解帳號密碼的時候有以下三種方式
暴力攻擊
排列組合數量龐大,花費時間長
字典檔攻擊
字典檔是事先挑選過的,會根據情況使用不同字典檔
混合式攻擊
以字典檔搭配較短字元排列組合
字典檔可以用各種類別產生
帳號字典檔 (舉例以以下類別來產生)
常見預設帳號
admin, administrator, test, user, manager
以上可混合為:admin01, admin02,..., administrator01, administrator02,...
電子郵件
可搭配前面講過的hunter.io來搜尋
很多電子郵件帳號會重複使用在其他帳戶上
像是
abcd@gmail.com
的abcd可能設成其他地方的帳號
公司命名政策
以example公司為例
該公司email可能為
a00000@example.com.tw
由此可知帳號為a加5位數字,便可得知規律來產生字典檔
以aaa系統為例
該系統使用者帳號可能設為aaauser01, aaauser02, ...
英文人名+中文姓氏
AlexWang, Alex Wang, Alex-Wang, Alex_Wang, ...
要是覺得自己做不夠的話,搜尋username list也有很多
密碼字典檔 (舉例以以下類別來產生)
弱密碼
123456, 12345678, password, P@ssw0rd, ...
由帳號衍生
以AlexWang為帳號, 密碼可能為AlexWang0929, Alex$Wang, ...
公司密碼政策
至少8個位元, 1個大寫, 1個小寫, 1個數字, ...
搜尋password list有很多密碼清單
kali也有內建的字典檔
留言
追蹤
檢舉
上一篇
Day17_資訊蒐集 archive.org, HitConZeroDay (線上資料庫)
下一篇
Day19_字典檔產生工具 Crunch, RSMangler
系列文
初學資安,30篇課程筆記
共
31
篇
目錄
RSS系列文
訂閱系列文
18
人訂閱
27
Day27_滲透 Burp Suite-Intruder Positions
28
Day28_滲透 Burp suite-Intruder Payloads, Options
29
Day29_滲透 thc-hydra
30
Day30_滲透 patator
31
HITCON HackDoor之駭入辦公室初體驗
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19792
篇
完賽人數
529
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
桌機三更半夜自動開機不知在幹啥?是在下載還是在上傳資料?嚇死寶寶.去查設定我沒有設定在三更半夜更新或是掃毒呀!去查紀錄亦沒有當日凌晨的瀏覽紀錄,這到底是怎麼一回事,要如何查詢?是被安裝了病毒軟體?
碩士學歷能幫助我突破職涯天花板嗎?
維護合約的合理性
如何讓Windows 11 Professional 開啟Synology DS925+網路芳鄰的速度加快?
librenms 25.4.0 重開機都要重新設定
Librenms ssl憑證檢查 通知方式-已解決
Exchange EMS掛掉導致Q信(2016)
如何找到電腦網路行為的觸發原因?
熱門回答
碩士學歷能幫助我突破職涯天花板嗎?
維護合約的合理性
桌機三更半夜自動開機不知在幹啥?是在下載還是在上傳資料?嚇死寶寶.去查設定我沒有設定在三更半夜更新或是掃毒呀!去查紀錄亦沒有當日凌晨的瀏覽紀錄,這到底是怎麼一回事,要如何查詢?是被安裝了病毒軟體?
librenms 25.4.0 重開機都要重新設定
Librenms ssl憑證檢查 通知方式-已解決
熱門文章
資安入門與實務應用介紹 29:智能合約漏洞與加密貨幣詐騙案例分析
資安入門與實務應用介紹 28:APT(高階持續性威脅)攻擊解析與防範方法
C++開啟資料夾及檔案的方法
打造你的第一個 MCP Server:從概念到實作
TrueNAS:從入門到入土心得錄01
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}