Kali Linux下社工密码字典生成工具Cupp和Cewl教程
Cupp是这款用Python語言写出的可易用性的词典转化成脚本制作。特别是在合适社会工程学,如果你搜集到总体目标的主要信息内容后,我也能够根据这一专用工具来智能化系统转化成有关总体目标的词典。当对总体目标开展渗透测试的那时候,常用登陆密码工程爆破失败,大批的词典用时过长时,就必须这份融合主要总体目标的带社工特性的词典,能够挺大提高工程爆破高效率,此刻就能够运用Cupp打造出这份。文中应用场景kali2.1开展演试,我的kali系统软件是运用清华大学源升级过的最新系统,但沒有Cupp。因此先安裝。
安裝:apt-set install cupp
查询指令:cupp
主要参数表明?
-v???查询cupp版本信息
-h?? 查询主要参数目录
-l??? 从github库房免费下载词典
-i??? 应用互动式的提出问题建立客户密码字典,cupp的关键作用,文中关键演试此参数
-w?? 在已存有的词典上开展拓展
以freebuf为例转化成词典
实行cupp -i
随后和专用工具刚开始互交,会给你键入黑客攻击总体目标的姓、名、绰号、生辰、爸爸妈妈的姓名、绰号、生辰、儿女的姓名、绰号、生辰等等等等一连串的信息内容。要是给你这种信息内容,立即键入,如果不是立即回车键开展下一阶段。
随后是小宠物、企业等名字,必须不用加关键词当前缀尾缀等等等等,要是我不知道或是不愿加,立即回车键绕过。
最终在指令实行的文件目录里转化成词典文档。
特别注意:键入生辰信息内容的那时候是依照日、月、年的次序,如11021990就是说1990年2月12
最终查询转化成的词典文档
cewl实例教程:
cewl是根据抓取网址的那时候,依据抓取內容的关键词转化成这份词典,根据这类方法转化成的词典能够做为cupp转化成词典的填补。要是常用的词典都工程爆破了还没有拿到总体目标,你呢只有挂个十多G一百多G的词典去跑了,主要是跑到上百年或是数千年之后,这一需看为人哈!嘿嘿@!
cewl是kali内置的脚本制作专用工具,我尊崇平时应用都应用内置的专用工具,即便虚拟机坏掉,再找1个虚拟机立刻就能干活儿而不用配备自然环境。
?接下去看图:键入cewl –help会在显示屏复印给出,下边我给大伙儿汉语翻译一下下,译文用Python的注解方法
cewl [OPTION] 有限责任公司 URL
--help, -h: girl help?????????????????????????????????????????????????????????? #显示信息协助
?? ?--keep, -k: keep the downloaded file????????????????????????????????? #储存免费下载的文档
?? ?--depth x, -d x: depth To spider To, default 2?????????????????????? #网址抓取深度1,默认设置为2,提议不必很大
?? ?--mln_word_length, -m: minimum word length, default 3?? #词典的最少英语单词长短,要是低于此不收益词典
?? ?--offsite, -o: let the spider visit other sites????????????????????????? #让网络爬虫抓取别的站名,对于外部链接的
?? ?--write, -w file: write the output To the file?????????????????????????? #抓取的內容輸出到文档
?? ?--ua, -u user-agent: user agent To send???????????????????????????? #应用useragent,这一能够提升简易防御力
?? ?--No-words, -n: don't output the wordlist??????????????????????????? #不必輸出词典
?? ?--meta, -a include meta data???????????????????????????????????????????? #包括网页页面中的meta统计数据
?? ?--meta_file file: output file For meta data?????????????????????????? #为meta统计数据輸出个文档
?? ?--email, -e include email addresses???????????????????????????????? #包括email详细地址
?? ?--email_file file: output file For email addresses??????????????? #輸出email详细地址
相关文章
- 1条评论
- 俗野听净2022-05-30 02:08:30
- email addresses??????????????? #輸出email详细地址