52、WEB攻防——通用漏洞&弱口令安全&服务协议&web应用

本文探讨了Web中的加密与验证码保护、SSH和RDP远程终端的弱口令猜解风险,以及zip和Word文件压缩密码的破解工具。特别提到了fcrackzip和passFab的使用注意事项。
摘要由CSDN通过智能技术生成

弱口令没有严格的定义,通常认为容易被别人猜测到或被破解工具破解的口令均为弱口令,通常与管理的安全意识和平台的初始化配置等相关,通过系统弱口令,可被黑客直接获得系统控制权限。

web类——加密&验证码后台

对字典进行二次处理,如MD5加密。
在这里插入图片描述

服务类——SSH&RDP远程终端猜解

hydra是一个支持众多协议的爆破工具,已经集成到kali中。linux一般用ssh进行远程连接,windows一般用RDP(远程桌面)进行远程连接。

应用类——zip&word文件压缩猜解

fcrackzip
机器不好,慎用passFab

Seclists
DefaultCreds-cheat-sheet

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值