拆分暗码-WEB浸透

访客5年前黑客文章554

在WEB浸透中或许运用某个关键字为暗码中心的暗码(Mail,Vpn,后台登陆等)
0x01 实践数据剖析
Gmail 500W明文暗码
个人以往浸透实例
美国姓名top2000
在以往的浸透过中发现绝大大都企业的web服务是不允许注册,都是由某个人或体系分配的,而在这之中又有大部分的分配是人为分配,这就引出了我今日研讨的主题《拆分暗码》。
人们在分配暗码的时分是无法做到计算机那样随机的。大都都是依据某个关键字加上一些字符如企业名,时刻,123等,这样的分配 *** 就给暗码赋予了结构
0x02 暗码结构
前缀
关键字
连接符
后缀

1.)关键字
以drops.wooyun.org为比如
URL (二级域名,跟域名)
keyword=[drop,wooyun,wooyun.org]
域名注册信息 (邮件,姓名,时刻)
keyword=[xssshell,fangxiaodun,20100506]
网站内容 (标题,关键字,页脚)
keyword=[WooYun,zhishiku,Security,exploits,hacker,0day,pentest]
常用暗码关键字
keyword=[admin,manage,pass,姓名top500]
搜集网页内容关键字小脚本,对中文站没什么作用.这儿以www.megacorpone.com为比如,我也是看了这个站点的浸透测试报告才触发我写这篇文章
root@Md:wget www.megacorpone.com -O 1.html
root@Md:cat 1.html|tr ' ' 'n'|grep '^[0-9a-Z]*[0-9a-Z]$'|sort|uniq|

当然也有现成东西 cewl

2.)前缀与后缀
在Gmail 500W明文暗码中,我用邮件名作为关键字进行剖析:
500W暗码中有11561条暗码是用用户名做关键字且排除了用户名为暗码和用户名重复为暗码。
11561条暗码中有791条是前缀加关键字的形式

11561条暗码中有2308条是前缀加关键字加链接符加后缀的形式

11561条暗码中有8462条是关键字加后缀的形式

从上面的数据能够剖分出,前缀加关键字加链接符加后缀的形式最少,值得咱们留意的的是oliver+关键字+@+gmail.com这个形式,很经典。前缀和后缀中运用最多的1和123,前缀中值得留意的是iam,big,the,大大都前缀都运用的名词或许短语,后缀值得留意的是@gmail.com,在以往暗码猜解中许多企业邮箱的默许暗码便是姓名拼音加上链接符@加上域名作为后缀
那么问题就来了,为什么是它们?
在我的研讨中,我将前缀和后缀分为4个类型:
接连性 字符接连的递加
重复性 字符重复
规矩性 运用字符表现某种规矩
键盘规矩
涵义规矩
敷衍性 满意体系强制要求
单个字符前缀悉数看做是 敷衍性,而没有意义的东西人们往往很难回忆,所以在敷衍性的情况下会挑选规矩性协助回忆。10个数字26字母32个符号总共68个字符
1234567890
qwertyuiopasdfghjklzxcvbnm
键盘的规划是依据人体工程学规划的,最便利的键便是运用频率更高的键。玩过魔兽国际中pve无脑冰法的应该知道,【寒冰箭】根本都放数字1键,由于在扔掉字母键后,无名指按1键最便利,且接连按下123也最便利。所以在 敷衍性 下满意体系要求(暗码不为纯数字或纯字符)以字母做为关键字的暗码,奇数字前缀概率更大的为1
涵义规矩 1(更大),6(顺的涵义),8(发的涵义)
键盘规矩 ①中档键>右手>食指 J
涵义规矩 以姓名首字母为涵义 A

~!@#$%^&*()-_=+[{]}|;:'",/?
键盘规矩 在输出字符的时分需求按住Shift键
左手小指按Shift键 _
左手大拇指按Shift键 !
涵义规矩 @ 像a,邮件代表符号,易回忆
多个字符咱们用 接连性 重复性 规矩性剖析
接连性 接连性字符大于2位,小于等于6位
123,abc,!@#
重复性 重复性字符串大于1位小于等于3位
888,qq,..
规矩性
键盘规矩
qwe,147
涵义规矩
woshi,520,@))*,名词top100,短语top100
@))* == shift(2008)
3.)链接符
链接符不一定存在,弱存在只为一个单符号
@ 涵义规矩
_ 敷衍性
& 键盘规矩
前缀和后缀是有差异的,像woshi更应该做为前缀,qwe,888应该做为后缀,前缀能够为空,链接符能够为空,后缀能够为空

4.)组合 ***
前缀+关键字
前缀多敷衍性和涵义性
前缀+关键字+链接符+后缀
关键字多为涵义性
关键字+后缀
ALL
关键字+链接符+后缀
后缀多为键盘规矩和接连性
0x02 总结
全部非随即暗码都是为了便利回忆,现在爆炸的中心不是弱暗码,而是运用有规矩暗码的弱用户。人是懒散的,为了便利回忆会将自己的回忆做为暗码回忆。
注①:《电脑键盘字母的优化摆放》 这篇文章仅仅是我写社工字典程序的理论结构,如果有与科学理论违反的当地,以科学理论为主
 

相关文章

看个视频也被黑?加载字幕文件触发播放器缝隙完成体系侵略

Checkpoint研究人员最近发现了一种新式进犯手法–字幕进犯,当受害者加载了进犯者制造的歹意字幕文件后将会触发播映器缝隙,然后完成对受害者体系“悄然无声”地彻底操控。据测验发现,该进犯办法能够在多...

新式进犯运用W3C环境光线传感器来盗取浏览器的灵敏信息

概述 在这篇文章中,咱们将会给咱们介绍一种从浏览器中提取灵敏信息的办法,而咱们所要用到的东西便是你的智能手机或笔记本电脑中的环境光传感器。文章结构如下: 1.    首要,咱们会介绍与光传感器有关的...

找黑客高手!可以把我找回的要正真的高手。

角色done Windows Server 2003 SP2 x86在域中新建一个用于测试的账户topsec,一个域管理员admin找黑客高手!可以把我找回的要正真的高手。, 笔者在学习Chakra漏...

163邮箱登录手机版,微信被盗找黑客有用吗,找黑客破解qq密码

当然是浸透!已不至于只能上网 crossdomain.xml文件指定拜访的域名读/写恳求,应该将该文件约束在可信网站之内,然而在spreaker网站上却并非如此。 通配符表明晰答...

微信共享实时位置修改_大学如何找黑客改成绩-找黑客帮忙查资料

先进入DVWA调整形式为LOW微信共享实时位置修改,大学如何找黑客改成绩 仿制代码3.进犯微信共享实时位置修改,大学如何找黑客改成绩,找黑客帮忙查资料$yourport = "2333"; 影响...

一分钟盗微信号方法_qq盗号黑客联系方式-黑客接单平台

我国菜刀 ipscan MD5Crack2 想要编写插件,你得学会怎样运用插件吧?BurpSite在高版别中能够直接在界面中导出插件,形似是的。 初度运用,咱们需在终端下输入例如,在L...