信息安全学习3. 常用的攻击手段 弱密码

article/2025/9/13 11:06:34

信息安全学习3. 弱密码

  • 一、概念
  • 二、Linux系统密码安全性设置
    • 1. 口令复杂度设置
    • 2. 生成复杂密码方法
      • (1) 使用keepass开源密码管理软件
      • (2) 使用OpenSSL命令生成随机字符串
      • (3) 在Linux中使用pwgen
      • (4) 使用一些在线网站生成随机密码
    • 3. 弱密码校验破解工具
      • John the ripper
  • 三、一些通用型弱密码检测工具
      • (1) Hydra
      • (2) medusa
      • (3) F-Scrack(服务弱口令检测脚本)
      • (4) XSCan
      • (5) SNETCracker
      • Allscanner
      • (6) 其它扫描类工具:
  • 四、一些破解词典生成工具

一、概念

弱密码指的是一些非常容易被破译的密码,密码规律性很强,可能是连续数字、键盘连续按键、使用者身份信息等 。
国内网民常用的25个弱密码有:

000000、111111、11111111、112233、123123、
123321、123456、12345678、654321、666666、
888888、abcdef、abcabc、abc123、a1b2c3、
aaa111、123qwe、qwerty、qweasd、admin、
password、p@ssword、passwd、iloveyou、5201314、
asdfghjkl、66666666、88888888

国外网民常用的25个弱密码:

password、123456、12345678、qwerty、abc123、
monkey、1234567、letmein、trustno1、dragon、
baseball、111111、iloveyou、master、sunshine、
ashley、bailey、passw0rd、shadow、123123、
654321、superman、qazwsx、michael、football、asdfghjkl

另外还要避免一密多用、加强密码的管理。

二、Linux系统密码安全性设置

1. 口令复杂度设置

设置密码不少于12位、包含大写、小写、数字、其它字符,每个字符最多重复2次

authconfig --passminlen=12 --passminclass=4 --passmaxrepeat=2 --update

2. 生成复杂密码方法

(1) 使用keepass开源密码管理软件

下载地址:https://keepass.info/download.html
在这里插入图片描述

(2) 使用OpenSSL命令生成随机字符串

# 生成12位随机密码
openssl rand -base64 12

(3) 在Linux中使用pwgen

安装

# deepin/ubuntu
sudo apt install pwgen -y
# centos redhat
sudo yum install pwgen -y

生成复杂密码,含大小写、数字、特殊字符,12位

pwgen -c -n -y 12 1

在这里插入图片描述

(4) 使用一些在线网站生成随机密码

在这里插入图片描述

3. 弱密码校验破解工具

John the ripper

可以用来破解强度不大的Linux系统密码。
网站: https://www.openwall.com/john/

# 安装
cd ~/
wget http://www.openwall.com/john/j/john-1.8.0.tar.gz
tar zxvf john-1.8.0
cd john-1.8.0
make clean linux-x86-64
cd ~/john-1.8.0/run
./john --test
# 使用
# 把shadow导出来
./unshadow /etc/passwd /etc/shadow > mypassword.txt
./john --wordlist=password.lst mypassword.txt
./john --show mypassword.txt

在这里插入图片描述
我这虚拟机使用密码123456很快被破解出来了。

使用John the ripper需要的密码表比较重要。

三、一些通用型弱密码检测工具

这些弱密码检测工具,同样可以用作攻击破解的工具。大家使用勿必注意,针对未授权的目标进行扫描有可能触犯法律。即使针对云上自己租用的主机,也应当在运营商许可的情况下再进行扫描检测。

(1) Hydra

黑客组织thc开源的一款暴力破解密码的工具,支持:AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, uHTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-PROXY, HTTPS-FORM-GET,HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP, SOCKS5, SSH (v1 and v2), Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC and XMPP 等类型密码。
网址:http://www.thc.org/thc-hydra

# 安装
cd ~/
git clone https://github.com/vanhauser-thc/thc-hydra.git
cd thc-hydra/
./configure 
make
# 安装位置: /usr/local/bin/hydra
sudo make install
# 使用
hydra -l robert -P password.lst ssh://ip:22 -t 4

参数说明:

  • -l 用户名
  • -L 用户名列表
  • -P 密码列表
  • -M ip列表

在BackTrack5中集成了xHydra,可进行GUI界面操作:
测试一个目标的SSH破解:
在这里插入图片描述
Passwords设置:
Password List : /pentest/passwords/wordlists/darkc0de.lst
Tuning设置:
在这里插入图片描述
点击start按钮,破解即开始。

(2) medusa

同样支持很多服务破解。

# 批量扫弱口令
medusa -h ip -u user -P password -M ssh/ftp/telnet/http -H target_ip  list  

(3) F-Scrack(服务弱口令检测脚本)

开源地址:https://github.com/y1ng1996/F-Scrack
支持 : FTP、MYSQL、MSSQL、MONGODB、REDIS、TELNET、ELASTICSEARCH、POSTGRESQL 等。
特点

  • 命令行、单文件,绿色方便各种情况下的使用。
  • 无需任何外库以及外部程序支持,所有协议均采用socket与内置库进行检测。
  • 兼容OSX、LINUX、WINDOWS,Python 2.6+(更低版本请自行测试,理论上均可运行)。
    命令格式
python F-Scrack.py -h 192.168.1 [-p 21,80,3306] [-m 50] [-t 10]

参数说明

  • -h 必须输入的参数,支持ip(192.168.1.1),ip段(192.168.1),ip范围指定(192.168.1.1-192.168.1.254),ip列表文件(ip.ini),最多限制一次可扫描65535个IP。
  • -p 指定要扫描端口列表,多个端口使用,隔开 例如:1433,3306,5432。未指定即使用内置默认端口进行扫描(21,23,1433,3306,5432,6379,9200,11211,27017)
  • -m 指定线程数量 默认100线程
  • -t 指定请求超时时间。
  • -d 指定密码字典。
  • -n 不进行存活探测(ICMP)直接进行扫描。
    示例
python Scrack.py -h 10.111.1
python Scrack.py -h 192.168.1.1 -d pass.txt
python Scrack.py -h 10.111.1.1-10.111.2.254 -p 3306,5432 -m 200 -t 6
python NAScan.py -h ip.ini -n

(4) XSCan

网址:http://www.vulnerabilityassessment.co.uk/xscan.htm
有命令行和可视化界面两种使用方式,支持以下扫描:

  • 操作系统探测、版本探测
  • 端口扫描
  • SNMP信息
  • CGI ,IIS , RPC , SSL信息探测
  • SQL-Server,FTP-Server,SMTP-Server POP3-Server探测
  • NT服务器弱密码探测
    等。
    在这里插入图片描述

(5) SNETCracker

开源地址:https://github.com/shack2/SNETCracker
Windows平台的弱口令审计工具,支持批量多线程检查,可快速发现弱密码、弱口令账号,密码支持和用户名结合进行检查,大大提高成功率,支持自定义服务端口和字典。

Allscanner

地址:https://github.com/aedoo/Allscanner

使用Python编写,支持:

  • 21 FTP 弱口令检测
  • 139 LDAP 未授权访问检测
  • 1433 MSSQL 弱口令检测
  • 3306 MYSQL 弱口令检测、未授权访问检测
  • 11211 MEMCACHED 未授权访问检测
  • 6379 Redis 未授权访问检测
  • 27017 MongoDB 未授权访问检测
  • 9200 Elasticsearch 未授权访问检测 1521 Oracle 弱口令检测

示例:

python allscanner.py -i 192.168.1.1/24 -t 200

(6) 其它扫描类工具:

  • patator 暴力破解SSH
  • BrutesPray 破解SSH
  • ntscan
  • htpwdScan
  • HScan
  • X-crack
  • tomcat-weak-password-scanner

另外还有一些针对 网络摄像头弱口令扫描、WIFI弱口令扫描、Jenkins、 oracle、 zabbix弱密码、RDP攻击等扫描工具,这里不再一一列举。

四、一些破解词典生成工具

上面的检测工具,很重要的一环是要生成破解词典。

  1. crunch
  2. pydictor
  3. Wyd
  4. CeWL v5.1
  5. RSMangler
  6. AWLG

这个国产有很多密码生成字典,下载使用时注意先杀毒。


http://chatgpt.dhexx.cn/article/NurasfL4.shtml

相关文章

在线摩尔斯密码加密解密工具

在线摩尔斯密码工具,可实现将英文字母数字等转换成摩尔斯密码以及将摩尔斯密码转换成英文与数字的功能。 工具链接:http://www.atoolbox.net/Tool.php?Id764 摩尔斯电码(又译为摩斯密码,Morse code)是一种时通时断的…

Morse code(摩尔斯电码-摩斯密码)

摩尔斯电码(又译为摩斯密码,Morse code)是一种时通时断的信号代码,通过不同的排列顺序来表达不同的英文字母、数字和标点符号。它发明于1837年,发明者有争议,是美国人塞缪尔莫尔斯或者艾尔菲德维尔。 摩尔斯…

摩斯密码学习

摩斯密码(morse code),是最普遍的密码,无人不知,无人不晓,但很复杂。 是一种图像化密码 O的来源:有三个— — — SOS:. . . — — — . . .

摩斯密码参照表

参考: A .- I . . R .-. 1.---- B -. . . J .--- …

摩尔斯密码输出I LOVE YOU ,SOS

2叉树记忆摩斯密码 摩尔斯密码表 根据以上摩尔斯密码表我们可以分析出来I LOVE YOU相对应的国际摩尔斯密码为:… .-… — …- . -.-- — …- SOS求救的摩尔斯密码为… — …

摩尔斯电码笔记

文章目录 1. 前言2. 什么是摩尔斯电码?3. 摩尔斯电码是如何发明的?4. 摩尔斯电码还在使用吗?5. 如何快速记住6. 体验7. 形式表达8. 相关电影 1. 前言 最近突然想起之前学习过的莫斯密码已经忘记了,发现如果不实践的话&#xff0c…

【算法千题案例】每日LeetCode打卡——95.唯一摩尔斯密码词

📢前言 🌲原题样例:唯一摩尔斯密码词🌻C#方法:暴力法🌻Java 方法:哈希集合 💬总结 📢前言 🚀 算法题 🚀 🌲 每天打卡一道算法题&…

摩斯密码基础知识介绍

我嗯我可能闲的,就来看看摩斯密码这个著名的无线电编码是怎么回事~ 参考:百度百科https://baike.baidu.com/item/%E6%91%A9%E5%B0%94%E6%96%AF%E7%94%B5%E7%A0%81/1527853?fromtitle%E6%91%A9%E6%96%AF%E5%AF%86%E7%A0%81&fromid397016&fralad…

漫画:什么是摩尔斯电码?

摩尔斯电码是什么 摩尔斯电码(Morse code),是1837年由美国人发明,本质上是一种对信息的编码,最初用于人们的远程通信。 那个时候,人们连电话都还没发明出来,更不用说手机和互联网了。人们远程通…

实验四:激光传感器实验,摩尔斯密码

注意:不要直视激光头,它会对你的眼睛造成很大的伤害。 注意:不要直视激光头,它会对你的眼睛造成很大的伤害。 注意:不要直视激光头,它会对你的眼睛造成很大的伤害。 OK,今天来讲一个稍微复杂…

摩斯密码加解密

摩斯密码又叫莫尔斯电码,摩斯电码 著名的SOS救难信号用莫尔斯电码表示为:...---...滴滴滴嗒嗒嗒滴滴滴 一、间隔时间 滴,1t,用.表示嗒,3t,用-表示滴嗒间,1t,不用表示字符间&#xff…

A : 摩斯密码

题目描述: 摩尔斯电码(又译为摩斯密码,Morse code)是一种时通时断的信号代码,通过不同的排列顺序来表达不同的英文字母、数字和标点符号。为了简单问题,去除所有的标点符号。 现在给你一段摩斯密码&#xf…

摩斯密码

摩斯密码,很多人肯定都听说过它的大名。但是多数人不了解它,认为这是个神一样的领域,难以企及。 但是我要告诉你,你如果想用这个密码日常聊天有些难,但是学两手来秀两手还是可以的。 比如说电影中经常出现的一个摩斯…

摩斯电码/密码入门简介

摩尔斯:是我们生活中非常常见的一种密码形式,例如电报就用的是这个哦 什么是摩尔斯电码: 摩斯电码是一种用于交流的系统,由塞缪尔•莫尔斯发明,它依靠一系列的点和划来传递编码信息。虽然,最初它被设计为…

摩尔斯电码(摩斯电码)

摩尔斯电码 简介电码对照表应用互译工具特殊符号常见缩写交流示例中文与摩斯电码 简介 摩尔斯电码(又译为摩斯密码,Morse code)是一种时通时断的信号代码,通过不同的排列顺序来表达不同的英文字母、数字和标点符号。它发明于1837…

没错,我是高端吃瓜玩家(搞懂摩斯密码)

前言 大家好,我是bigsai大赛哥,好久不见,甚是想念。 行了,咱们步入正轨,已经进入2022,在2021这一年,很多人的快乐消遣是在吃瓜快乐中度过的,有的作为主动吃瓜群众第一手掌握消息&…

摩斯密码是什么?

摩斯密码是什么? 摩斯密码(摩尔斯电码)是一种时通时断的信号代码,通过不同的排列顺序来表达不同的英文字母、数字和标点符号;它的代码包括五种: 点、划、点和划之间的停顿、每个字符之间短的停顿、每个词之…

为什么很多人吐槽谭浩强的C语言程序设计?

这个观点在网络上已经论战了很长时间,出现这种情况还是历史遗留问题,老谭出的C语言教材几乎是国内的第一版,由于中英翻译问题或者对编程文化理解的差异性导致出来的书多多少少存在一些纰漏。不能只是记住其缺点,老谭书最主要在那个…

谭浩强老师C语言第五版第六章(上)

第3、7题难在了数学思路上&#xff08;不会或理解不了私信&#xff09; 仅代表个人看法 如有错误请指正 题目1&#xff1a;用筛选法求100 之内的素数。 代码如下&#xff1a; #include <stdio.h> #include <math.h> int main() { int i, j, n, a[101]; …

第1章 引论 - 数据结构与算法分析 c语言描述

前言&#xff1a;此类型的文章皆为本人在阅读此书后给出的关于此书的理解&#xff0c;以及知识的梳理复习。若对文章有不解之处&#xff0c;或者文章有错欢迎评论区留言。 1.1 本书讨论的内容 有一组N个数&#xff0c;要找出其中第k个最大者&#xff0c;我们称之为选择问题(se…