首页 > 其他分享 >弱密码与BurpSuite爆破

弱密码与BurpSuite爆破

时间:2025-01-02 22:53:40浏览次数:6  
标签:爆破 加解密 模式 密码 bp BurpSuite 字典

1、弱口令

image

image

2、弱口令的分类

image

常见的数据库密码:

  • root
  • root123、123456
  • tomcat
  • jboss

image

3、暴力破解

用暴力方式进行破解

后台系统登录界面

  • 爆破
  • SQL注入 万能密码
  • xss
  • 未授权访问
  • 扫子域名
  • js文件

4、Burpsuite的使用和用bp爆破密码

设置https代理插件

image

导入证书

image

image

image

成功

image

bp的作用

image

burp能篡改内容

示例:

image

点Render可以显示网页

image

用bp爆破密码

1、狙击手模式

添加payload位置

image

创建字典

image

发现长度不一致,筛选出可能正确的密码

image

渲染网页发现正确

image

2、battering ram模式

把所有的标记位置用相同的字典内容替换(后面多的会被舍弃,一个对应一个)

3、pitchfork模式

两个字典一一对应

image

4、Cluster Bomb模式(更全面)(更好用)(时间更久)

直接两个字典全排列爆破

image

加解密的处理:bp自带加解密

image

5、如何防御

从开发者角度:

①密码密文传输

②限制错误次数

③二次验证(图片验证、短信验证、二维码、人脸识别、滑块验......)

④锁定ip,禁止访问0

从用户角度:

①密码尽量复杂

②不同网站用不同密码(防止撞库)

③定期修改密码

④上网时检查域名,防止被钓鱼

6、在线加密网站

image

标签:爆破,加解密,模式,密码,bp,BurpSuite,字典
From: https://www.cnblogs.com/ljnljn/p/18648878

相关文章

  • 【代码】Python|Windows 批量尝试密码去打开加密的 Word 文档(docx和doc)
    文章目录前言完整代码Githubdocxdoc代码解释1.msoffcrypto方法(用于解密.docx文件)read_secret_word_file函数密码生成与解密尝试try_decrypt_file函数2.comtypes方法(用于解密.doc文件)read_secret_word_file函数注意事项总结结语前言加密永远只能拦住......
  • [密码管理/信息安全] KeePass Java 客户端 : KeePassJava2
    序:续《KeePass:密码管理工具》[密码管理/信息安全]密码管理工具:KeePassvsLastPassvs1Password-博客园/千千寰宇【推荐】概述KeePassJava客户端(KeePassJava2)KeePassJava2是一个用Java编写的API,用于操作KeePass密码数据库KeePassJava2是一个高度灵活且......
  • 如何解决 FTP 密码不对的问题?
    未曾修改过FTP密码,但最近登录时提示密码错误,无法正常访问FTP。以下是详细的排查和解决方案:重置FTP密码:登录到虚拟主机或云服务器的管理面板,找到FTP管理选项。通常可以在“文件管理”或“FTP账户”部分找到重置密码的功能。按照提示重置FTP密码,并确保记录下新密码以备后......
  • 数据库密码错误,如何解决?
    遇到“数据库密码错误”的提示,通常意味着提供的凭据与实际存储在数据库中的密码不符。以下是几种常见原因及相应的解决办法:密码过期或变更:随着时间推移,出于安全考虑,数据库管理员可能会定期更改密码。如果您不是直接负责这项工作的人员,那么很可能并不知情。此时,应该联系拥有相应......
  • Keepass:多平台密码无缝同步
    Keepass:多平台密码无缝同步KeePass是一个免费的开源密码管理器,可帮助您管理您的密码。您可以将所有密码存储在一个密码中database,该数据库使用主密钥锁定。所以你只需要记住一个单个主密钥解锁整个数据库。数据库文件已加密使用当前已知的最佳和最安全的加密算法(AES-256、C......
  • 思科 N9K 交换机密码恢复
    目录1.命令行界面修改密码2.断电/重启恢复密码*从FTP加载镜像修改admin密码有以下几种方式:通过命令行界面,使用admin权限的用户名进行恢复;对设备进行断电/重启设备恢复。1.命令行界面修改密码1.查看账户switch#showuser-accountuser:adminth......
  • 使用meter标签制作一个密码强度效果
    在HTML5中,<meter>标签用于表示一个范围内的数值。这可以用于展示密码强度,其中数值可以代表密码的复杂性或安全性。下面是一个简单的示例,展示了如何使用<meter>标签来制作一个密码强度效果:<!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"><metaname=......
  • DAY180内网渗透之内网对抗:横向移动篇&WinRS命令&WinRM管理&RDP终端&密码喷射点&CrackM
    1.内网横向移动1、横向移动篇-协议服务-WinRS&WinRM&RDP2、横向移动篇-工具项目-密码喷射1.1内网横向移动方法分类基于口分ipcsmbwmidcomwinrswinrmrdp等基于漏洞域控提取漏洞Exchange漏洞攻防基于配置委派dysncasrepkerberos攻击ntlmreply1.2WinRM&W......
  • 如何解决修改密码后无法远程连接服务器的问题?
    在修改过服务器密码后,您遇到了无法远程连接服务器的问题。以下是详细的分析和解决方案:确认密码修改成功:首先,确保您提供的新密码是正确的,并且已经正确保存。有时在修改密码时可能会出现输入错误或未保存的情况。如果不确定具体哪个密码是正确的,建议尝试所有可能的密码组合,或......
  • MySQL 账号没有密码该如何处理?
    当发现MySQL账号没有密码时,首先可以参考服务器提供商提供的相关文档或知识库,如某些服务器管理平台会有关于MySQL账号密码管理的特定指南(如faq/list.asp?unid=876)。如果是在特定的建站助手中使用MySQL,可能需要在其界面中查找与账号密码设置相关的功能模块,看是否能够在其中设......