常见网络设备/应用的默认密码的几种收集方式

本文介绍了在渗透测试中如何收集网络设备的默认密码,包括通过搜索引擎、社会工程学手段,查阅整理好的文档如CIRT.net数据库、路由器密码网站,以及使用Passhunt工具进行查找。这些方法有助于在安全测试中快速进入系统。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

有时候在做测试时候,可能一个默认密码就进去了,汇总几种

百度/Google/社工

自己百度orGoogle密码,弄不到就找到客服联系方式,伪装成购买设备后不知道默认密码的向厂商客服询问

几个网络设备默认密码资料

一些整理好的文档
常见设备默认密码
CIRT.net的默认密码数据库
路由器密码
http://www.routerpasswords.com
https://portforward.com/router-password/
不定时更新
https://datarecovery.com/rd/default-passwords/
国内的一个大佬做的整理,较适合国内
https://note.youdao.com/ynoteshare1/index.html?id=c1f5762a7ad4c642163835f2e1a4fc1c&type=note

Passhunt

Passhunt这个更适合国外的设备/系统,国内的数据不多,而且也不一定知道那些设备英文叫啥

地址

https://github.com/Viralmaniar/Passhunt

安装

git clone https://github.com/Viralmaniar/Passhunt.git
cd Passhunt
pip3 install -r requirements.txt
python3 passhunt.py

用法

按 1: 打印支持的厂商列表
按 2: 输入厂商名字并搜索默认的账号密码
按 3: 退出
在这里插入图片描述

国内网络安全设备默认口令

设备 默认账号 默认密码
深信服产品 sangfor sangfor sangfor@2018 sangfor@2019
深信服科技 AD sangfor dlanrecover
深信服负载均衡 AD 3.6 admin admin
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值