渗透测试——生成密码字典

网络安全已经成为了我们现在非常严肃地一个问题了,因为随着移动智能的发展任何连接山网络的设备都有可能被黑客利用我们设备的漏洞来对我们的设备进行攻击。说的简单点的就是使我们的设备断网,或者不是网络不稳定,严重点的就是对我们的个人隐私进行窃取,给我们的个人财产带来损失。只有了解了黑客的攻击方式,我们才能更好地进行防御。所以,今天开始我们就来谈谈渗透测试中WiFi密码破解的重要环节——字典生成。

渗透测试——生成密码字典

想要成功破解WiFi密码,一个好的字典是必不可少的,这样才能提高我们的破解效率,而在选择渗透系统的时候我们选用Kali Linux,因为它里面包含了众多渗透测试的工具。像是什么metasploit、nmap、Aircrack-ng、Wifiphisher都是我们经常用到的,而我们今天要说的就是字典生成工具——crunch。

渗透测试——生成密码字典


crunch是一种字典生成工具,那么很明显了,他所生成的字典通常被我们用于暴力破解。不仅如此,使用crunch工具生成的密码可以发送到终端,文件或者另一个程序。小的密码字典可能只有几K,大的字典则能够达到好几个G,所以用于暴力破解的话我们的计算机性能最好就不要太差了,不然的话你跑几天的字典都不一定能够破解成功。

渗透测试——生成密码字典


接下来我们就通过具体的例子来对crunch的用法做个演示。

生成6个数字组合成的密码字典:

crunch 6 6 0123456789 -o ~/wordlist.txt

其中第一个“6”表示生成的字符串最短为几个字符,第二个6则表示生成的字符串最长为几个字符。

生成4个小写字母和4个数字组成的密码:

crunch 8 8 -t @@@@%%%% -o ~/wordlist.txt

想要查看crunch的跟多的用法的话则可以查看crunch的man手册(man crunch),这里面都详细的介绍了crunch的使用方法。

渗透测试——生成密码字典


今天我们介绍的暴力破解的字典生成工具就到这里了,祝大家新年快乐,点击关注我将为大家带来更丰富的内容哦~


分享到:


相關文章: