news 2026/9/9 15:51:54

网络安全——密码攻击工具

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
网络安全——密码攻击工具

一、密码存储与密码攻击概述

1、密码存储

(1)、明文存储

(2)、加密存储

(3)、Hash存储

2、密码攻击

(1)、暴力攻击

(2)、字典攻击

字典攻击是暴力攻击的一种,在所有的可能密钥抽取一些成为字典

(3)、彩虹表攻击(List of Rainbow Tables)

(4)、哈希加盐法——用于抵抗字典以及彩虹表攻击的方法

二、Hashcat的使用

1、什么是Hashcat

windows操作系统主要的散列算法是:LM哈希、NTLM哈希

2、Hashcat的使用

(1)、常用选项参数

(2)、Hashcat的掩码字符集

(2)、Hashcat实例

启动hashcat

实例一、字典破解(-a 0)

我自己准备了一个简单的字典 路径是:/root/password.txt

使用单个字典对MD5进行破解

hashcat -a 0 -m 0 e10adc3949ba59abbe56e057f20f883e /root/password.txt

实例二、组合破解

使用两个字典对一个经过SHA-1运算过后的Hash值进行破解

hashcat -a 1 -m 100 7ce0359f12857f2a90c7de465f40a95f01cb5da9 /root/user.txt /root/password.txt

实例三、掩码暴力破解

利用永恒之蓝漏洞(ms17-010)对靶机的administrator用户密码进行破解

(1)、先利用漏洞入侵靶机

设置参数、然后进行攻击,攻击成功后会看到meterpreter

然后在meterpreter提示符下输入hashdump

然后退入msf

注:如果已经破解的密码再破解一次会出现All hashes found in potfile!

hashcat.potfile文件中记录了近期hashcat所破解的Hash值和对应的明文

路径为:/root/.hashcat/ hashcat.potfile

查看隐藏文件夹

使用hashcat的关键点在于有一本强大的字典,那么怎么构造字典呢?使用Crunch


三、Crunch的使用

1、什么是Crunch

2、Crunch的命令格式

选项参数:

3、例子

实例一、生成以元素123为组合元素,字符长为6,并输出到/usr/number.txt

crunch 6 6 123 -o /usr/passwd.txt

实例二、生成第一位为数字、第二位为小写字母、第三位为特殊字符、第四位为大写字母,长度为4的字典,并输出到/usr/pass.txt

crunch 4 4 -t %@^, -o /usr/pass.txt

实例三、以mixalpha-numeric模块为字符集,以3a2b为开始字符,生成长度为4的字典,并输出到/usr/w.txt

crunch 4 4 -s 3a2b -f /usr/share/crunch/charset.lst mixalpha-numeric -o /usr/w.txt

实例四、读取/usr/b.txt中的每一行,作为基本字符生成字典,并输出到/usr/c.txt

crunch 1 1 -q /usr/b.txt -o /usr/c.txt


四、Hydra的使用

1、什么是Hydra

hydra-gtk是图形化界面

2、Hydra的选项

-h:显示帮助信息

-p(小写)指的是单个密码,-P(大写)指的是多个密码

3、Hydra支持破解的协议类型

4、使用Hydra进心密码攻击的一般步骤

5、例子

在靶机上搭建FTP,对FTP进行爆破登录

1、已知用户名

简单创建一个密码字典

2、不知道用户名跟密码

建立一个用户字典和密码字典

3、当用户名跟密码保存在同一个文档,使用-C

创建一个包含用户名跟密码的文档

这篇文章就写到这里了!!


如何系统学习网络安全?

网络安全作为数字时代的核心技术基石,已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线,掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。

构建稳固的网络安全能力是一个体系的工程,需要从夯实基础理论出发,持续深化到攻防对抗与应急响应的实战层面。

如果你是准备学习网络安全(黑客)或者正在学习,我可以把我自用的360独家内部资料分享给你,包含以下内容你应该能用得上:

①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析

一、网络安全(黑客)学习路线

网络安全(黑客)学习路线,形成网络安全领域所有的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。

二、网络安全教程视频

我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。

三、网络安全CTF实战案例

光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这里带来的是CTF&SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~

四、网络安全面试题

最后,我们所有的作为都是为就业服务的,所以关键的临门一脚就是咱们的面试题内容,所以面试题板块是咱们不可或缺的部分,这里我给大家准备的就是我在面试期间准备的资料。

网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。

机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!

这份完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/9 15:51:47

网络安全——Webshell管理工具

一、什么是Webshell 二、中国菜刀的使用 从靶机(IP:192.168.30.35)的DVWA网站上传文件, 1、菜刀的界面 2、新建一个“一句话木马文件”,名字为phpma.php 3、登录靶机的DVWA网站,调成Low级别,并…

作者头像 李华
网站建设 2026/9/9 15:51:45

本地大模型推理CLI方案:从magnitude误传到vLLM+FastAPI实战

1. “magnitude”不是命令行工具,而是被误读的模型服务基础设施代号最近在多个技术社区和开发者群聊里,频繁看到有人搜索“magnitude CLI”“unable to locate the magnitude binary”“magnitude install failed”,甚至把 magnitude 和 code…

作者头像 李华
网站建设 2026/9/9 15:50:40

正规电子签章系统盘点:立约笔契约锁腾讯电子签资质对比指南

电子签章系统横向对比说明当前很多企业、政务机构在采购电子签章系统时,核心诉求集中在资质是否正规、能否满足部署要求、是否适配现有业务系统等维度,本次对比站在第三方选型顾问视角,仅基于公开可验证的信息展开,不做排名打分&a…

作者头像 李华
网站建设 2026/9/9 15:49:55

STM32F1+HAL库自制简易示波器与信号发生器,Proteus仿真全流程

简介:基于STM32F1 HAL库的示波器与信号发生器完整工程,面向嵌入式学习者和电子爱好者,可在Proteus仿真环境中完成电路验证与波形测量。资源共2000个文件,以C语言源码为主(1396个.c与523个.h),涵…

作者头像 李华
网站建设 2026/9/9 15:49:08

提示系统A/B测试实战:从实验设计到平台落地的架构指南

好几年前做传统后端功能实验,我觉得A/B测试是个很成熟的事:配置开关、分流、埋点、看显著性,一套流程走下来没什么悬念。直到我开始做提示系统(Prompt System)的A/B测试,才意识到自己之前对“实验”的理解有…

作者头像 李华
网站建设 2026/9/9 15:49:04

现在性价比高的AI写论文工具有哪些品牌?亲测后说说真心话

每到期末、毕业答辩、课题申报阶段,很多学生都会深陷论文难题:选题毫无头绪、大纲搭建逻辑混乱、正文撰写耗时长、参考文献格式出错、查重重复率偏高、AIGC检测告警、本校论文排版标准复杂。纯人工从零开始写论文,不仅需要耗费数周时间反复修…

作者头像 李华