超级弱口令检查工具

简介: 超级弱口令工具在检测系统漏洞中的作用,包括如何使用和自定义设置。

一、背景

弱口令问题主要源于用户和管理员的安全意识不足,以及为了方便记忆而采用简单易记的密码。这些密码往往仅包含简单的数字和字母,缺乏复杂性和多样性,因此极易被破解。弱口令的存在严重威胁到系统和用户的数据安全,使得攻击者能够轻易进入系统或管理界面,进行数据的篡改、删除或非法获取。

二、超级弱口令检查工具使用

工具下载链接:https://github.com/shack2/SNETCracker/releases

1、运行

解压之后找到SNETCracker.exe程序双击运行即可。

image.png

2、自定义端口设置

可以根据自己服务自定义的端口进行设置,默认设置一般该服务的默认端口!

image.png

3、更新字典

这款工具最大的依赖是一本强大的字典,所以日常的收集也是很重要的,左边是对应的服务对应的默认字典(由研发改工具的师傅提供),将自己收集到的弱口令可以找到对应的服务在右边添加进行更新,这样就能让这款工具更加强大!

image.png

三、字典

Default Password

历年弱口令 top100 , github 上搜索弱口令字典

https://github.com/k8gege/PasswordDic

https://github.com/danielmiessler/SecLists

https://192-168-1-1ip.mobi/default-router-passwords-list/

https://github.com/danielmiessler/SecLists/blob/master/Passwords/Default-Credentials/default-passwords.csv

https://github.com/Dormidera/WordList-Compendium

创建自定义字典

使用 Cewl、pydictor、safe6pwd等工具


目录
相关文章
|
SQL 监控 druid
Druid未授权访问 漏洞复现
Druid未授权访问 漏洞复现
18481 0
|
安全 Java API
解决 Swagger API 未授权访问漏洞:完善分析与解决方案
Swagger 是一个用于设计、构建、文档化和使用 RESTful 风格的 Web 服务的开源软件框架。它通过提供一个交互式文档页面,让开发者可以更方便地查看和测试 API 接口。然而,在一些情况下,未经授权的访问可能会导致安全漏洞。本文将介绍如何解决 Swagger API 未授权访问漏洞问题。
|
安全 数据安全/隐私保护
弱口令检测 -- WebCrack v(1.1)
弱口令检测 -- WebCrack v(1.1)
264 0
|
网络安全
SNETCracker.exe 2022/1/26 31:13:29----检查12.26.20.1:SSH登录发生异常!未能加载文件或程序集“ChilkatDotNet4.dll”或它的某一个依赖项
SNETCracker.exe 2022/1/26 31:13:29----检查12.26.20.1:SSH登录发生异常!未能加载文件或程序集“ChilkatDotNet4.dll”或它的某一个依赖项
748 0
|
测试技术 网络安全 数据安全/隐私保护
burpsuite口令爆破的四种模式
burpsuite口令爆破的四种模式
|
JSON 开发框架 网络安全
[网络安全] Dirsearch 工具的安装、使用详细教程
[网络安全] Dirsearch 工具的安装、使用详细教程
8810 0
|
设计模式 安全 JavaScript
jQuery-1.7.2 版本任意文件下载漏洞复现
jQuery-1.7.2 版本存在任意文件读取漏洞,攻击者可通过特定URL地址访问并获取敏感信息。
1191 1
|
开发框架 安全 应用服务中间件
【文件上传绕过】——解析漏洞_IIS7.0 | IIS7.5 | Nginx的解析漏洞
【文件上传绕过】——解析漏洞_IIS7.0 | IIS7.5 | Nginx的解析漏洞
809 9
|
SQL 安全 应用服务中间件
技术心得记录:弱口令漏洞详解
技术心得记录:弱口令漏洞详解
|
安全 数据安全/隐私保护
kali 安装awvs
kali 安装awvs
1027 0