Weakpass在线字典生成工具简介

VSole2021-10-09 17:24:43

关于Weakpass

Weakpass是一款基于规则的在线字典生成器,可以帮助广大研究人员根据输入的单词集来创建自定义字典。

在渗透测试的过程中,我们可能需要访问某些受密码保护的服务、设备、帐户或Wi-Fi网络。而此时,有的密码是设备/网络/组织名称与某些日期、特殊字符等的组合。因此,在启动更复杂和耗时的检查之前,如果能够测试某些字典密码组合的话,就可以帮助我们节省更多的时间。比如说,使用单词列表破解Wi-Fi密码可能需要几个小时,并且可能会失败,即使您选择了一个很好的单词列表。

因此,使用Weakpass生成的字典列表,可以组织有针对性且有效在线密码检查。

功能介绍

Weakpass使用了hashcat规则语法来生成字典列表。默认情况下,生成器使用一组规则“online.rule”来执行以下操作:

在生成的字典单词结尾添加特殊字符和指定的结束字符,比如说- !,!@, !@#, 123! etc. evilcorp!, evilcorp!123等;
添加1-31的数字,或01-12,比如说evilcorp01, evilcorp12;
添加2018-2023日期,例如evilcorp2018, evilcorp2019;
各种1-3的组合,例如evilcorp2018!;
首字母大写,其余字母小写,例如Evilcorp!2021;

我们以单词evilcorp为例,则Weakpass可以生成下列密码(总共216个):

evilcorpEvilcorpEVILCORPevilcorp123456evilcorp2018Evilcorp!2021Evilcorp!2022Evilcorp2018!@#

当然了,我们也可以使用自己的hashcat规则,我们可以点击“显示规则”,并在“规则”文本框内输入规则列表。

工具将会自动过滤掉重复的密码,针对Wi-Fi密码,工具将会自动把长度小于8个字符的密码删除掉。所有数据都是使用Javascript生成的,因此你可以在不访问internet的情况下使用生成器。

工具使用

如需生成一个字典文件,则需要进入“单词”字段,输入基础密码。
点击“生成”按钮。
将接收到的内容拷贝下来,并用于其他地方。

工具使用地址

Weakpass:【点击阅读原文】

工具使用截图

工具使用演示

项目地址

Weakpass:【点击阅读原文】

参考资料

https://zzzteph.github.io/weakpass/
https://weakpass.com/generate
https://hashcat.net/wiki/doku.php?id=rule_based_attack
密码字典
本作品采用《CC 协议》,转载必须注明作者和本文链接
Crunch是一种创建密码字典工具,按照指定的规则生成密码字典,可以灵活的制定自己的字典文件。 使用Crunch工具生成的密码可以输出到屏幕,保存到文件、或另一个程序。 知道密码的一部分细节后,可以针对性的生成字典
如果你还在为寻找合适的密码字典而发愁的话,那么下面这个网站也许可以帮到你​...
之所以称之为“字典攻击”是因为它会自动对已定义的“字典”中的每个单词进行密码测试。研究发现,目前恶意邮件附件的数量很高,卡巴斯基仅在2021年就拦截了超过1.48亿个恶意附件。此外,卡巴斯基的反网络钓鱼系统还拦截了另外2.53亿个网络钓鱼链接。同时,还应该避免发布个人信息,以免日后被攻击者用来欺骗。爬行就是从这些来源收集信息以提供单词列表,随后用于执行字典攻击和暴力破解。
Shreder是一款功能强大的多线程SSH协议密码爆破工具,广大研究人员可以使用Shreder对SSH协议的安全性进行探究。
前言暴力破解攻击是指攻击者通过系统地组合所有可能性,尝试所有的可能性破解用户的账户名、密码等敏感信息。本文我们采用最原始的暴力破解方式,演示如何破解 WiFi 密码。暴力破解就是利用所有可能得字符组密码,去尝试破解。这是最原始,粗暴的破解方法,在理想状态下,最终一定会爆破出密码。将社工字典和自己收集的弱口令进行随机排列组合,扩大命中率。
前言本文将记录学习下如何通过 Python 脚本实现 WIFI 密码的暴力破解,从而实现免费蹭网。无图形界面先来看看没有图形界面版的爆破脚本。WIFI爆破import pywififrom pywifi import constimport timeimport datetime. 下面进行改造优化:import pywifiimport timefrom pywifi import const. # WiFi扫描模块def wifi_scan(): # 初始化wifi wifi = pywifi.PyWiFi() # 使用第一个无线网卡 interface = wifi.interfaces()[0] # 开始扫描 interface.scan() for i in range: time.sleep print('\r扫描可用 WiFi 中,请稍后。。。
窃取密码的特洛伊木马并不是唯一寻找密码的恶意软件。是的,我说的是臭名昭著的 LastPass 密码管理实用程序黑客攻击。是的,这些保险库已正确加密,LastPass 从未存储甚至不知道解密密钥。可以根据有关目标受害者的已知信息为暴力攻击生成字典。主流的密码管理器软件可以帮助您完成所有这些任务并可以实时监控您所有密码的安全性。有些密码管理器甚至提供检查泄漏是否真的发生的服务。
VSole
网络安全专家