目录
一、弱口令概述
二、Web类-加密&验证码后台猜解
三、服务类-SSH&RDP远程终端猜解
四、应用类-ZIP&Word文件压缩包猜解
一、弱口令概述
**弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能 对你很了解)猜测到或被破解工具破解的口令均为弱口令,通常与管理的安全意识和平台的初始化配置等相关,通过系统弱口令,可被黑客直接获得系统控制权限。**
**在常见的安全测试中,弱口令会产生安全的各个领域,包括 Web 应用,安全设备,平台组件,操作系统等;如何获取弱口令,利用弱口令成为了此类安全问题的关键!**
二、Web类-加密&验证码后台猜解
1.来到目标站点。
2.输入账号密码后点击登陆,并抓取数据包。
3. 但是这里有一个问题,它的密码是加密的,网站是将密码进行加密后然后进行提交的,因此我们在进行爆破的时候就也应该将我们字典内值进行加密。
4.选中密码部分后点击“add”。
5.进行下面的操作选择好字典。
6.上面载入的密码是明文的,我们需要将其转换成密文。
7.进行下面的操作将密码改为密文。
8.都设置好后点击开始。
9. 此时burp就会将加密好的内容进行上传。
10.一段时间后发现这里有一个不同的值,那么这个里面的值应该就是爆破出来的正确的密码。
11.我们对其进行解密,解密后就得到了正确的密码。
12.上面仅仅是对密码进行了爆破。
13. 下面演示同时对账号和密码进行爆破。
14.分别将账号和密码选中,选中后点击“add”。
15.将这里改成下图的模式。
16.此时就可以看到这里可以添加两个字典了。
17. 进行一定的配置之后再次开始就能看到其可以对两个位置同时进行爆破了。
三、服务类-SSH&RDP远程终端猜解
1.hydra简介:
- hydra下载地址:https://github.com/vanhauser-thc/thc-hydra
- hydra 是一个自动化的爆破工具,暴力破解弱密码,是一个支持众多协议的爆破工具,已经集成到 KaliLinux 中,直接在终端打开即可。
- 常用命令:
-s PORT 可通过这个参数指定非默认端口。
-l LOGIN 指定破解的用户,对特定用户破解。
-L FILE 指定用户名字典。
-p PASS 小写,指定密码破解,少用,一般是采用密码字典。
-P FILE 大写,指定密码字典。
-e ns 可选选项,n:空密码试探,s:使用指定用户和密码试探。
-C FILE 使用冒号分割格式,例如“登录名:密码”来代替-L/-P 参数。
-M FILE 指定目标列表文件一行一条。
-o FILE 指定结果输出文件。
-f 在使用-M 参数以后,找到第一对登录名或者密码的时候中止破解。
-t TASKS 同时运行的线程数,默认为 16。
-w TIME 设置最大超时的时间,单位秒,默认是 30s。
-v / -V 显示详细过程。
- 支持的协议:
service 指定服务名,支持的服务和协议:telnet ftp pop3[-ntlm] imap[-ntlm] smb smbnt
http-{head|get} http-{get|post}-form
http-proxycisco cisco-enable vnc ldap2 ldap3 mssql mysql oracle-listenerpostgres
nntp socks5 rexec rlogin pcnfs snmp rsh cvs svn icqsapr3 ssh smtp-auth[-ntlm]
pcanywhere teamspeak sip vmauthdfirebird ncp afp 等等。
2.在kali里调用工具 hydra,写入下面的命令。
3.执行命令。
4.经过一段时间后可以看到成功将密码获取到了。
5. 我们尝试进行连接。
6.将刚刚获取到了密码也进行输入,输入之后点击确定进行连接。
7.点击确定之后发现成功进行了连接,取得到了服务x。
8. 下面我们对windows系统的密码进行暴力破解的演示,输入命令后开始进行执行。
9.可以看到成功获取到了账号以及密码。
10.我们将获取到的账号和密码进行输入,然后点击确定来尝试进行连接。
11.可以看到成功登陆了进去,但是因为我们刚刚的请求过于频繁,所以出现了下面的页面。
四、应用类-ZIP&Word文件压缩包猜解
1.我们准备一个zip文件,当我们打开这个文件的时候,可以看到需要我们输入密码。
2. 我们打开一个简要的破解工具,将刚刚那个要进行破解的zip压缩文件拖拽进去,可以看到软件就开始自动进行破解了。
3.我们再用另一款软件来进行尝试。
4.将加密的文件添加到软件里,可以看到成功破解出了密码。
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
网络安全学习资源分享:
最后给大家分享我自己学习的一份全套的网络安全学习资料,希望对想学习 网络安全的小伙伴们有帮助!
零基础入门
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
【点击领取】网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
1.学习路线图
攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去接私活完全没有问题。
2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。【点击领取视频教程】
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取技术文档】
(都打包成一块的了,不能一一展开,总共300多集)
3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取书籍】
4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。
最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…
!(https://img-blog.csdnimg.cn/8de5365b55fd4a929e0cef43c14ce512.png)
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享