当前位置: 首页 > 科技观察

WebSecurity:弱密码猜测和综合管理工具

时间:2023-03-15 22:45:53 科技观察

WeChat公众号:计算机和网络安全ID:Computer-network1,弱密码猜测工具密码(如远程桌面弱密码和网站后台登录页面弱密码,ETC。)。过去常用的弱密码猜测工具有PasswordCracker等,现在常用的弱密码猜测工具有Hydra等。Hydra是一款暴力破解登录凭证(包括账号和密码)的工具。暴力破解的登录凭据包括ssh登录凭据、3389登录凭据、ftp登录凭据、网站后台登录凭据。什么是九头蛇?九头蛇是一种拥有“九个头”的“神话生物”。传说如果砍掉其中一个头颅,会立即生出两个头颅。凭据猜测的形象是这样的:不断尝试通过密码字典中的凭据,一个一个地猜测目标系统,直到找到正确的凭据。这张暴力猜图是不是带有神话色彩?Hydra的暴力猜测过程如图1所示。图1Hydra2。综合管理工具综合管理工具是一个主要针对Web服务器进行综合管理的工具。以前常用的综合管理工具有小马、大马等,现在常用的综合管理工具有中国菜刀等,综合管理工具都有后门功能。ChinaKitchenKnife,桂林老字号中国菜刀,已成为世界上最流行的五种黑客工具之一。其他四种黑客工具分别是JBifrost、mimikatz、Empire和HUC数据包发送器。中华菜刀工具如图2所示。图2中华菜刀