首页 > 其他分享 >CTFHUB-密码口令-弱口令

CTFHUB-密码口令-弱口令

时间:2024-06-03 22:59:06浏览次数:31  
标签:用户名 CTFHUB 验证码 模式 口令 密码 字典

目录

题干介绍

密码字典

找flag过程

尾声


题干介绍

通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。

密码字典

下载地址:GitHub - NepoloHebo/Commonly-used-weak-password-dictionary: 常用弱密码字典包含了常见且容易猜测的密码组合。

找flag过程

尝试几个弱口令,并检查网站是否拥有验证码保护,测试发现未开启保护

admin			123456
admin			111111

使用burpsuite抓包,并将抓包数据发送给intruder

选择攻击方式为Clusterbomb,clear枚举符号,为账户密码添加枚举符号

进入payloads中配置payloads1把admin添加作为用户,payloads2作为密码导入密码字典,执行攻击

攻击完毕,选择长度一样的查看响应代码,发现了flag

尾声

关于Burp工具不了解不会用看这篇文章 点击直达

四种攻击类型:

1、Sniper(狙击手模式)

使用一组字典,如果你设置了$用户名$和$密码$以及$验证码$,那么狙击手模式只会先狙击用户名,狙击完成后会逐一狙击密码和验证码。

2、Battering ram(攻城锤模式)

使用一组字典,如果你设置了$用户名$和$密码$以及$验证码$,那么攻城锤模式会一次性全部替换执行攻击。

3、Pitchfork(草叉模式)

允许使用多组字典,如果你设置了$用户名$和$密码$以及$验证码$,那么草叉模式会在这些地方遍历所有字典。

4、Cluster bomb(集束炸弹模式)

允许使用多组字典,如果你设置了$用户名$和$密码$以及$验证码$,那么集束炸弹模式会进行笛卡尔积。意思为将所有字典进行遍历。

标签:用户名,CTFHUB,验证码,模式,口令,密码,字典
From: https://blog.csdn.net/weixin_68416970/article/details/139272674

相关文章

  • CTFHUB-信息泄露-SVN泄露和HG泄露
    目录SYN泄露方法1方法2HG泄露这两关我们需要用到一个泄露利用工具dvcs-riCpper和Perl环境,没有的就去下载,kali没有自带SYN泄露当开发人员使用SVN进行版本控制,对站点自动部署。如果配置不当,可能会将.svn文件夹直接部署到线上环境。这就引起了SVN泄露漏洞。因......
  • 如何去除PDF限制编辑的密码保护?
    PDF文件因其跨平台兼容性和良好的文档格式保持能力,成为商务、学习和日常工作中不可或缺的文件格式。然而,为了保护文件不被随意修改,许多PDF文件都设置了密码保护,特别是编辑权限的限制。本文将详细介绍如何去除pdf密码保护的编辑,特别是编辑权限的限制,以便用户能够自由编辑和修改文件......
  • 集成多域名SEO百度自动推送,密码资料管理,流水账管理,网盘分享链接管理,备忘录管理,永久免
    站长好帮手V1.0,站长人手一份的好工具;集成多域名SEO百度自动推送,密码资料管理,流水账管理,网盘分享链接管理,备忘录管理,永久免费使用!!!多域名SEO自动推送:多个域名可同时自动向百度API接口提交网址,方便百度快速收录;密码资料管理:各种与帐号密码有关的数据存储与查询管理,方便管理,不易丢......
  • 前端JS必用工具【js-tool-big-box】学习,检测密码强度
    js-tool-big-box 前端工具库,实用的公共方法越来越多了,这一小节,我们带来的是检测密码强度。我们在日常开发中,为了便于测试,自己总是想一个简单的密码,赶紧输入。但到了正式环境,我们都应该为自己准备一个密码强度较高的密码,以提高安全性。我们一起来看一下在js-tool-big-box工具......
  • SpringSecurity角色认证、数据库查询账号密码、退出
    在上一次我们实现了登录拦截,以及加密密码进行登录,这次我们要加上角色认证以及把加密后的账号密码放到数据库里进行查询然后登录,最后会有一个退出,退出之后就需要再次输入账号密码角色认证我们先在我们的config上面配置好我们的登录之后以及错误之后要去哪里,以及我们自己配置的......
  • 数据保护技巧揭秘:为导出文件添加防护密码的实用指南
    一、前言当涉及到敏感数据的导出和共享时,数据安全是至关重要的。在现代数字化时代,保护个人和机密信息免受未经授权的访问和窃取是每个组织和个人的首要任务之一。在这种背景下,葡萄城的纯前端表格控件SpreadJS提供的加密功能为用户提供了一种强大的工具,可以轻松地将导出的Excel......
  • 修改postgresql管理员密码
    1.切换到postgres用户:sudo-i-upostgres2.进入PostgreSQLShell:psql3.设置postgres用户的密码:ALTERUSERpostgresPASSWORD'new_password';4.退出PostgreSQLShell和postgres用户的shell:\q5.使用新密码登录:psql-Upostgres-W输入新设置的密码以登录。如......
  • 椭圆曲线密码学(ECC)加解密,附带python代码
    想起来很久没写博客了,刚好今天要写实验报告,随便把之前的也完成吧1.椭圆曲线概念椭圆曲线在经过化解后,可以用这条式子表达:E:y²=x³+ax+b其背后的密码学原理,是基于椭圆曲线离散对数问题,比RSA算法更有安全且运算速度更快。在看上面的式子,我们知道构造一个椭圆曲线,需要a,b两个参数......
  • SSH批量连接改密码
    改ip范围#-*-coding:gbk-*-importparamikoimportsysname=sys.argv[1]passwd=sys.argv[2]new_passwd=sys.argv[3]ip_list=[]foriinrange(1,255):#[1,254]ip_list.append(f"192.168.1.{i}")foripinip_list:try:......
  • 【代码片段】使用docker部署nginx 并通过nginx设置密码访问控制
    使用docker部署nginx服务docker-compose.ymlversion:'3'services:web:image:nginxvolumes:-./nginx.conf:/etc/nginx/nginx.confrestart:alwaysports:-"80:80"-"443:443"environment:......