爬取网站生成字典的常用工具:cewl

cewl是一个Ruby应用,用于爬取指定URL并生成可用于密码攻击的字典。它可以从网站内容中提取单词,支持设置字符最小长度、爬取深度、收集电子邮件、显示详细信息及写入字典文件等选项。在其他系统中,可通过官网下载并安装。使用时,可以添加代理参数在公网环境中操作。了解基本参数如-m、-d、-e、-c、-v和-w即可满足大多数需求。
摘要由CSDN通过智能技术生成

        密码攻击工具其实也就是密码字典生成工具,前面介绍过几个字典生成工具,都是需要结合一些社会工程学的信息收集,且针对的都是用户账号。

        这里介绍的工具(cewl)主要是针对网站的。

cewl简介

        cewl是一个ruby应用,爬行指定url的指定深度。也可以跟一个外部链接,结果会返回一个字典,这个字典可以传给其他工具进行密码暴力破解。

cewl安装

        kali系统中是预装了cewl的,如果你需要在其他系统中使用cewl的话,可以到官网进行下载。

https://digi.ninja/projects/cewl.php

cewl实操

        拿到新工具,肯定还是使用-h参数查看帮助说明:

cewl -h

         用cewl爬取网站生成字典的常用命令:

cewl http://192.168.218.129/dvwa/login.php -m 3 -d 3 -e -c -v -w a.txt 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值