news 2026/2/27 12:47:41

kali自带工具生成字典crunch的使用(破解密码)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
kali自带工具生成字典crunch的使用(破解密码)

密码暴力破解思路

1.猜测范围

(1)密码长度:注册界面可看

(2)密码内容:0-9,a-z,A-Z,特殊字符

字典

来源:

通用字典(word list,dict):

1.kali自带

2.网络下载(百度、github)

使用场合:web网站密码字典,WiFi密码字典,OS用户密码字典,数据库密码字典....

专用字典:

1.指定格式字典,如生日,手机号,QQ号

kali自带字典生成工具:crunch-h

crunch命令使用:crunch [][options]

内容:26个小写字母,大写字母,数字0-9,33个字符(包括空格)!@#$%^&

参数

说明

-b

指定文件输出的大小,避免字典文件过大

-c

指定文件输出的行数,即包含密码个数

-d

限制相同元素出现的次数

-e

定义停止字符,即到该字符就停止生成

-f

调用库文件 /usr/share/crunch/charset.txt

-i

改变输出格式,即aaa,aab--->aaa,baa

-l

通常与-t结合使用,要表明字符为实义字符

-m

用-p代替

-o

将密码保存到指定文件

-p

字符串,或者-p 单词1 单词2 ....以排列组合的方式;生成不重复的字符串;必须放在最后;不能和-s一起使用;会忽略最小长度和最大长度

-q

读取密码文件,即读取pass.txt

-r

告诉crunch继续从它离开的地方回复生产密码字典

-s

指定一个开始的字符,即从自己定义的密码xxxx开始

-t

指定密码输出的格式@小写字母,,大写字母,%数字^字符

-u

禁止打印百分比(必须为最后一个选项)

-z

压缩生成的字典文件,支持gzip,bzip2,lama,7z

案例:

命令

解释

crunch 1 8

第一个是a,最后一个是zzzzzzzz

crunch 1 6 hijklm

第一个是h,最后一个事mmmmmm

crunch 1 6 abcdef\

第一个是a,最后一个是6个空格也可以写成“abcdef ”

crunch 1 8 -f charset.lst mixalpha-numeric-all-space -o wordlist.txt

第一个是a,最后一个是8个空格

/usr/share/crunch/charset.lst(定义了各种规则)

crunch 8 8 -f charset.lst mixalpha-numeric-all-space -o wordlist.txt -t @@dog@@@ -s cbdogaaa

从cbdogaaa开始到“ dog "结束

crunch 2 3 -f charset.lst uapha -s BB

BB开始,ZZZ结束

crunch 4 5 -p abc

生成abc,acb,bac,bca,cab,cba,这个时候数字无用

crunch 4 5 -p dog cat bird

(排列组合)生成birdcatdog,birddigcat,catbirddog,catdogbird,dogbirdcat,dogcatbird

crunch 1 5 -o START -c 6000 -z bzip2

每个txt文件包含6000个单词,用bzip2压缩文件名:

first_word-lat_word.txt.bz2bzip2 -d解压

crunch 4 5 -b 20mib -o START

生成aaaa-gvfed.txt,gvfee-ombqy.txt.ombqz-wcydt.txt.wcydu-zzzzz.txt每个文件20M,最后一个是实际大小

crunch 3 3 abc + 123 !@# -t @%^

3位长度,格式:小写数字字符,内容顺序:小写大写数字符号,大写在格式中不包括,用+占位,小写包含:abc,数字包含123,符号包含:!@#,从a1i开始,c3#结束

crunch 3 3 abc + 123 !@# ^%@

字符数字小写

crunch 4 4 + + 123 + -t %%@^

4位,格式:数字数字小写,内容顺序:小写大写数字符号除了数字只有123以外,其他都不限制,从1la!开始到“33z”结束

crunch 5 5 -t ddd@@ -o j -p dog cat bird

从birdcatdogaa开始到dogcatbirdzz结束

2.社工字典:与个人信息有关,如姓名,爱好等cupp,ccupp

在线社工字典工具:https://www.bugku.com/mima/

3.文章内容字典:密码隐藏在内容里面 cewl https://sqlmap.org -w dict.txt

密码暴力破解的本质:1.连续性尝试,2.字典,3.自动化

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/27 18:38:33

基于springboot的健康管理微信小程序的设计与实现

随着人们健康意识的不断提升,健康管理类应用需求日益增长。本文设计并实现了一款基于微信小程序的健康管理系统,采用Java语言开发,结合Spring Boot框架和MySQL数据库,为用户提供全方位的健康管理服务。该系统涵盖用户管理、健康数…

作者头像 李华
网站建设 2026/2/15 21:38:11

vue基于Spring Boot框架的校园自习室预约管理系统设计与实现_zzv88288

目录具体实现截图项目介绍论文大纲核心代码部分展示项目运行指导结论源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作具体实现截图 本系统(程序源码数据库调试部署讲解)同时还支持java、ThinkPHP、Node.js、Spring B…

作者头像 李华
网站建设 2026/2/25 8:10:07

开源媒体客户端革新:如何用Jellyfin重塑你的家庭影院体验

开源媒体客户端革新:如何用Jellyfin重塑你的家庭影院体验 【免费下载链接】jellyfin-androidtv Android TV Client for Jellyfin 项目地址: https://gitcode.com/gh_mirrors/je/jellyfin-androidtv 还在为商业流媒体平台的限制而烦恼吗?想要完全掌…

作者头像 李华
网站建设 2026/2/26 6:45:15

Charticulator 完整指南:5步快速掌握交互式图表设计

Charticulator 完整指南:5步快速掌握交互式图表设计 【免费下载链接】charticulator Interactive Layout-Aware Construction of Bespoke Charts 项目地址: https://gitcode.com/gh_mirrors/ch/charticulator Charticulator 是由微软开发的强大开源工具&…

作者头像 李华
网站建设 2026/2/25 3:57:50

照片如何轻松转格式?照片格式转换器使用指南

在日常使用照片的过程中,我们经常会遇到格式不兼容的问题 —— 比如某些平台仅支持 JPG 上传,而手中的素材是 PNG;或者需要用 WEBP 格式减小图片体积,却不知如何转换。其实,借助便捷的在线照片格式转换器,无需安装复杂…

作者头像 李华
网站建设 2026/2/9 14:37:14

学习周报二十六

摘要 本周深入研读了NeurIPS 2025最佳论文《Gated Attention for Large Language Models》,系统分析了传统Softmax注意力机制存在的“注意力沉没”与“巨量激活”问题,以及Qwen团队通过引入Sigmoid门控实现的创新解决方案。同时,复盘了该论文…

作者头像 李华