首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

口令问题引发安全思考

背景 分析某病毒样本时候,发现病毒样本实现对主机进行口令爆破功能,通过口令爆破从而达到获取主机某些权限和登录主机,并进行做对威胁影响主机安全事情,例如盗取敏感数据(手机号码、邮箱、身份证号),利用主机进行挖矿...账号口令安全问题就显得非常重要,因此下面就对账号口令口令进行做梳理。...(下图是样本中口令爆破尝试) 口令定义 口令爆破方案 1.爆破工具和安装介绍 爆破环境和工具:kali linux、彩虹表、rcracki_mt。...2.开启口令提醒功能 在使用或登陆时、开启口令提醒如账号密码是简单数字、简单字母、生日信息、姓名简写+简单数字,提醒用户重新设置提高强度账号密码。...检测到使用口令账号,强制让用户跳转到修改账号密码页面,强制让用户进行做密码修改,并对该用户进行做身份信息认证(例如:手机号码,身份证号码、邮箱等)。

2.7K51
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    打造自己口令扫描工具

    在内网检测中,口令扫描是必不可少环节,选择一个好用口令扫描工具,尤为重要。...我曾写过一款口令检测工具,经常有童鞋在后台询问关于iscan源代码事情,但其实通过Python打造自己口令扫描工具是一件非常简单事情,无非就是将多个Python扫描脚本集成在一起。...今天,分享一些常见端口服务扫描脚本,可根据自己需求来改写脚本,打造一款属于自己口令检测工具,然后在实战中应用,不是挺有意思吗。 ?...except: print '[-] checking for '+user,pwd+' fail' 5、Telnet 扫描模块 模拟Telnet 登录验证过程,用于telnet口令检测..."http://"+ip+":"+str(port)+"/manager/html" user_agent = "Mozilla/4.0 (compatible; MSIE 5.5; Windows

    3.4K30

    基于端口口令检测工具--iscan

    iscan: 基于端口口令检测工具 亲手打造了一款基于端口口令检测工具,使用python进行编写,主要可以用于渗透测试中常见服务端口口令检测。...特点 命令行,兼容OSX/LINUX/WINDOWS/Python 2.7 内置口令字典,同时支持外部导入执行 支持多线程、线程可调控 支持中间件口令扫描 基本使用 1、地址格式 -h :指定ip地址...文本导入,如 iscan.py -h 1.txt --ssh //导入1.txt,每行一个ip地址 2、支持口令类型 系统口令:ftp、ssh、telnet...-h 10.9.10.201 --mysql 3、导入字典进行猜解 iscan默认已内置常见口令,也可以从外部导入字典进行猜解 iscan.py -h 10.9.10.201 -u user.txt...代码有攻击性,防止被恶意使用,就不放出来了,代码实现很简单,有时间的话,准备写一个系列:《手把手教你打造自己口令扫描工具》。

    3.3K40

    我为什么要使用口令?兼谈对用户口令保护措施

    笔者是网络安全从业人员,深知口令在安全认证环节脆弱性,但我仍在很多地方使用口令(除了一些跟资金相关比较重要应用),不光是我,相信很多安全从业人员也或多或少在使用口令,普通用户就更别提了。...当然,特别重要应用,如支付宝,就算官方各种诱导(希望大家改为6位数字口令),笔者也坚持不为所动,始终使用是超长复杂口令。 用户使用口令是出于什么考虑呢?...对于大部分普通用户而言,口令好记,而复杂口令很容易遗忘; 但对很多安全从业者而言,在某个网站上使用口令,不是不注重安全,而是我不信任你!有的时候,真不能怪用户安全意识不足。...我不知道你是如何处置我口令。 之前曾经收到过一些注册确认邮件,结果邮件中竟然包含我明文口令,自此,凡是注册都得小心翼翼,能用口令就先用口令。 我口令是我隐私,这个数据,它是我!...或者基于已泄露密码字典进行破解,运行一遍也是分分钟就出来了; (2)还有,有的应用是在客户端先加密,但是服务器侧竟然就不再加密了,不再加密了有木有?这其实跟明文有什么区别呢!

    1K20

    三十五.Python攻防之口令威胁、自定义字典生成及网站防护建议(4)

    ---- 2.Web账号和口令 字典是按照特定组合方式生成包含很多密码字典文件,包括字符型、数字型、组合型等,Web账号常见口令如admin、test、guest、administrator、666666...---- 5.口令(weak password) 通常认为容易被别人猜测到或被破解工具破解口令均为口令。...口令很容易被他人猜到或破解 ,所以如果你使用口令,就像把家门钥匙放在家门口垫子下面,这种行为是非常危险。...注意:很多网站系统都存在口令漏洞,通过身份证、姓名、工号、学号结合常见密码很容易进行暴力获取。所以建议大家密码一定要复杂,而且不要一个密码所有网站通用,最好短信、微信、邮箱进一步登录验证。...123456789’, ‘abc123’]; 生成作者名字简称,含大小写,如MYC、myc、Myc、mYC等; 构建特殊字符串; 三种方式进行随机组合,从而构造密码词典;很多网站甚至不需要组合,通过常见口令

    1.4K20

    网络安全自学篇(十六)| Python攻防之口令、自定义字典生成及网站暴库防护

    2.Web账号和口令 字典是按照特定组合方式生成包含很多密码字典文件,包括字符型、数字型、组合型等,Web账号常见口令如admin、test、guest、administrator、666666、123456...5.口令(weak password) 通常认为容易被别人猜测到或被破解工具破解口令均为口令。...注意:很多高校和政务网站系统都存在口令漏洞,通过工号、学号结合常见密码很容易进行暴力获取。所以建议大家密码尽量复杂,而且不要一个密码所有网站通用。...,通过常见口令如“123456”即可登录。...Python攻防之口令字典暴库还在撰写中,论文汇报PPT也快100页了,接下来需要学会精简和总结。种一棵树最好时间是十年前,其次是现在,忙点好,加油。

    2.5K40

    小记某攻防演练--口令引发域控沦陷

    前言 这次流程大概是这样:信息收集>>sso爆破>>jeecg getshell>>密码喷洒>>dcsync ,都是比较基础操作。...getshell 刚开始通过信息收集从github一个项目里面找到了一些账号密码 登录进去之后知道了工号规则 恰好他们是有用sso进行统一登录,并且没有验证码,那就爆就完了,成功跑出来几个权限比较高账号...sso里面的系统大部分都用是jeecg比较老版本,互联网已经有很多关于它洞了,通过jeecg通用文件上传,传了个马子 内网 该公司内网安全设备虽然不少但是并没有做什么限制,机器通核心段...我个人在内网比较喜欢先打一些集权系统,gitlab,wiki等,但是比较可惜,这些系统都是比较新,无rce洞其中gitlab是可以注册账号,登入进去搜了一下发现了比较多数据库密码,accesskey...,mail账号密码,至此云上基本全控下来了 之后通过一些shiro,xxljob等一些洞拿到了一些shell,此时已经收集到了大量凭据,并且也已经大概猜出来密码构成 决定用kerbrute进行密码喷洒

    45510

    口令破解(web安全入门07)

    一、口令破解 1.1 口令安全概述 现在很多地方以用户名(账户)和口令(密码)作为鉴权方式,口令(密码)就意味着访 问权限。例如网站后台、数据库、服务器、个人电脑、QQ、邮箱等等。...1.2 口令安全现状 1、口令 类似 123456、654321、admin123 等这些常见密码 2、默认口令 很多应用或者系统存在默认口令。...密码字典大致分为以下几大类 3.1 口令字典 比如 123456,admin 等这样默认口令口令 3.2 社工字典 人在设置密码时候,往往为了便于记忆,密码内容和组合会与个人信息有关,比如常见...1、真空密码字典生成器 2、crunch(kali 自带) 是一种创建密码字典工具,按照指定规则生成密码字典,可以灵活定制自己字典文 件。...com 3.4 简单介绍字典 子域名字典 默认账号密码字典 文件路径字典 日志文件 Web 目录 常用变量名字典 常用文件名字典 四、Windows 口令破解 4.1 windows 口令远程爆破

    1.2K20

    实战 | 记edu.src口令检测大师一次捡漏

    前言 难得周末休息,最近追《赘婿》第一季也大结局了,打开微信想着去群里吹吹水,突然一条向雷锋同志学习倡议书吸引了我,抱着学习态度,点开瞅瞅 学完之后不过瘾,点开公众号想着发掘更多资料,...Part.1 信息收集 公众号内发现智慧教育云平台链接,点进去瞅瞅。...教育云平台,我最爱~ 常用账户和口令试了几次,admin不存在,密码也不正确,edu.src口令检测大师泪水不禁从眼角滑落 放在云悉上看了一下 访问了下开放其它端口,难搞。。。...不出意外,ssh登录异常 Part.2 正式做菜 拖出去扫扫目录,有意外发现 直接一手未授权访问,貌似没什么实际功能 发现管理员手机号 忘记密码处,尝试找回,用户存在 将绑定手机号修改为自己...,能够接收验证码并通过验证,成功修改密码 通过修改密码成功登录,单点登录,香一批 开放平台 数据库信息 传统功夫讲究点到为止

    1.2K10

    NCSC发布最常被黑客入侵密码列表 你是否也在其中?

    英国国家网络安全中心(NCSC)发布了一份列表,列出了数据泄露中出现 100000 个最常见密码,以鼓励用户选择强密码。...这些可能是用户自己名字,这意味着如果黑客获取了一个电子邮件地址而没有密码,那么使用受害者名字来破解它可能会令人大开眼界。 当用户选择简单密码时,乐队也是一个常见主题。...口令,敏感目录,敏感文件等渗透测试常用攻击字典 目前字典目录大概分布如下: 账户字典 |-常用密码 |-常用账户名 |-中国人名拼音 |-常用手机号 fuzz字典 |-LDAP注入...口令 |-zabbix口令 敏感文件扫描 |-asp文件 |-php文件 |-jsp文件 |-压缩包文件 |-txt文件 |-aspx文件 |-db文件 |-cmf&cgi文件...服务口令 |-ftp口令 |-远程桌面口林 |-mysql口令 |-ssh口令 其它 |-webshell常用密码 |-路由器常用密码 |-常用安全设备密码 下载地址:

    82930

    内网渗透Tips

    ) 创建企业密码字典 进入内网 基于企业账号漏洞 基于系统漏洞进入 网站应用程序渗透 无线Wi-Fi接入 隐匿攻击 Command and Control Froting 代理 内网跨边界应用 EW...SUID 系统服务错误权限配置漏洞 不安全文件/文件夹权限配置 找存储明文用户名,密码 BypassUAC 提权 常用方法 常用工具 Windows Linux 权限维持 Windows Linux...keylogger Cymothoa_进程注入backdoor rookit Tools: 系统后门 WEB后门 横向渗透 Bypass Applocker bypassAV 端口扫描 端口爆破 端口口令...端口溢出 常见默认端口 信息搜集 获取域控方法 获取AD哈希 AD持久化 TIPS 相关工具 1、web类(web漏洞/敏感目录) 2、数据库类(扫描口令) 3、特殊服务类(未授权/命令执行类/...漏洞) 4、常用端口类(扫描口令/端口爆破) 5、端口合计所对应服务 SYSVOL MS14-068 Kerberos SPN扫描 Kerberos黄金门票 Kerberos银票务 域服务账号破解

    88930

    爆破神器之超级口令检查工具使用

    前言: 在渗透测试中,针对各项服务(FTP、RDP等)爆破往往是繁琐,一款好用爆破工具,可以提高渗透测试效率,超级口令检查工具(作者shack2)支持很多服务爆破,支持批量导入爆破。...自己经常使用是Metasploit里各个模块,超级口令检查工具使用起来相对来说简单便利些,windows下就可以直接使用。...项目地址:https://github.com/shack2/SNETCracker/releases 文末获取云盘下载地址 1.工具介绍 超级口令检查工具是一款Windows平台口令审计工具,支持批量多线程检查...,可快速发现密码、口令账号,密码支持和用户名结合进行检查,大大提高成功率,支持自定义服务端口和字典。...工具特点: 1.支持多种常见服务口令破解,支持Windows账户口令检查(RDP(3389)、SMB)。 2.支持批量导入IP地址或设置IP段,同时进行多个服务口令检查。

    5.8K20

    政企机构用户注意!蠕虫病毒Prometei正在针对局域网横向渗透传播

    根据火绒安全实验室分析,病毒主要通过口令暴破和漏洞两种方式进行横向渗透,其中,病毒使用漏洞包括“永恒之蓝”漏洞、Redis未授权访问漏洞、BlueKeep漏洞、Apache Log4j漏洞等常见高危漏洞...在局域网暴破之前会通过miwalk模块(Mimikatz)获取系统登录凭证,通过获取登录凭证和自带口令字典进行横向暴破攻击。攻击成功之后,被攻击主机会执行一段恶意代码。...病毒暴破所使用密码字典内容包括:miwalk模块(Mimikatz)获取系统登录凭证、病毒镜像中口令字典和根据目标主机名动态生成一组字典,以此方式提高暴破攻击成功率。...相关代码,如下图所示: 调用miwalk获取系统登录凭证 动态生成字典 该病毒镜像中包含口令字典,如下图所示: 该病毒镜像中包含口令字典 根据目标主机名动态生成登录信息字典,如下图所示:...: 类Unix系统 SMB暴破 首先根据之前获取到系统登录凭证和口令字典进行SMB暴破攻击,如果暴破攻击失败会使用“永恒之蓝”漏洞攻击。

    87640

    python元祖,集合,字典常见函数

    建议键值对形式出现 dict 字典字典是一种组合数据,没有顺序组合数据,建议键值对形式出现 In [56]: # 字典创建 # 创建空字典 d = {} print(d) # 创建空字典2 ​...dict 创建有内容字典1 d = dict({"one":1, "tow":2,"whree":3}) print(d) ​ # 用 dict 创建有内容字典2 # 利用关键字参数 d = dict...任何值 xxxxxxxxxx # 字典特征 ​ - 字典是序列类型,但是是无序序列,所以没有分片和索引 - 字典数据每个都是键值对组成,即 k T 对   - key :必须是可哈希值,比如...string, float, tple,但是 list, set, dict 不可以   - value: 任何值 Type Markdown and LaTeX: α2α2 xxxxxxxxxx # 字典常见操作...In [75]: it # clear: 清空字典 # items:返回字典键值对 组成元祖格式 d = {"one":1,"two":2,"three":3} i = d.items() print

    1.4K20

    【综合性渗透利器】- TscanPlus

    【主要功能】 端口探测、服务识别、URL指纹识别、POC验证、口令猜解、目录扫描、UrlFinder、域名探测、网络空探、项目管理等。...在指纹探测结果中,对130多个红队常见CMS和框架、Poc可关联CMS进行了自动标注。...内置34种常见服务口令破解,可方便管理员对内网口令进行排查,为提高检测效率,优选并精简每个服务用户名和密码字典。...目录枚举默认使用HEAD方式,可对并发、超时、过滤、字典等进行自定义,内置了DirSearch字典,可导入自己字典文件,也可用内置字典fuzz工具进行生成。...内置资产分拣、JsFinder、Host碰撞、Jwt秘钥破解、IP查询、Windows提权辅助、杀软查询、shiro解密等各类工具。

    13410

    【渗透技巧】内网渗透思路

    常见端口服务进行口令检测是非常有必要。 主要使用工具:iscan 这款工具主要是由自己用python编写,基于端口口令检测工具,可以检测常见端口口令。...常见系统服务口令: 1、IPC$、SSH、Telnet等口令,基本上等于拿到了系统权限了 2、MSSQL数据库SA口令可直接调用存储过程执行系统命令 3、mysql数据库root口令,可尝试udf...基本套路:口令--提权--读取缓存密码 常见Web常见应用端口服务: 1、WebLogic 默认端口:7001 口令,console后台部署webshell Java反序列化 2、Tomcat...看到ip末尾和密码末尾一致,可以构造一个后缀对应IP尾数密码字典; 2、如密码为:QAZ%0909,可以看到后面4位刚好是一个日期,可以构造一个0101-1231日期字典组合字典; 3、如密码为:QAZ...可进行大胆猜测,定制口令字典,进行二次扫描,往往能有意外收获,屡试不爽,如图所示,基本上可以控制整个网段90%服务器。 ?

    2.1K11
    领券