WPA密码攻击宝典
原则:密码以8-10位为主、11位仅限于当地手机号。一般人的多年用数字做密码的习惯和心理,先数
字、再字母,或数字、字母重复几遍,字符几乎全用小写,所以淘汰大写及"~!@#$%^&*()_+"之类的字
符,否则运算量太大。
①11位当地手机号码(移动+联通+电信)。
【【字典生成器生成】】
②带区号当地固话+不带区号当地固话(如果不够8位,例如7位,最后补一位数字或字母补齐8位、9位
、10位)。注:本地首号固定,第二位4位可选,故生成8位字典1400万左右。9位5.1亿(如果后两位仅
数字4000万,仅字符2.7亿)。10位(后三位纯数字14.4亿、仅字符70.3亿)
【【8位用字典生成器生成、9位以上分别生成前后两截的字典,用EWSA4的字典组合攻击吧,要不太大
了】】实际也包含了第③条的第一部分。
③姓名首字缩写+(不带区号当地固话7位)或(不带区号当地固话7位)+姓名首字缩写
第一部分:(不带区号当地固话7位)+ab、(不带区号当地固话7位)+abc、
第二部分(机率较小,不符合原则):ab+(不带区号当地固话7位)、abc+(不带区号当地固话7位)
第三部分:待解决不了ligang zhangyn wangxx(需要常用字的拼音库)。
【【EWSA4的字典组合攻击,注意软件较傻,不会前后字典顺序互换,前面的字典内容始终在前面】】
④生日(8位)19000101-20121231及衍生。
第一部分:两遍生日或20110505+99或20110505+ab或20110505+abc。
第二部分(机率较小,不符合原则):ab+20110505或abc+20110505或99+20110505、999+20110505、
9999+20110505
【【数据量较大,用EWSA4组合攻击】】
⑤生日(8位)+姓名缩写(上面④涵盖了,但数据量太大,如果有中国姓名拼音库可精简)
生日(8位)+ab、ab+生日(8位)
【【数据量较大,用EWSA4组合攻击】】
⑥纯8位、纯9位(10G)、纯10位(110G)数字。
8-9位尚可。【【10位数据量较大,用EWSA4 MASK攻击】】
⑦纯8位-10位字符
8位2088亿、1944G大小,9-10更是恶梦了,所以建议精简+扩展成下面第⑨条,然后用EWSA4的字典组
合攻击吧。
⑧数字与字符的组合:ab+123456、123456+ab;abc+12345、12345+abc,数据量也巨大,(也可精简+
扩展成⑨那样,ab(字符连续或键盘位置横竖斜挨着)+后几位数字(连续或键盘位置横竖斜挨着),反之亦然),按此理可扩至10位长度)
⑨1个数字或字符重复8-10遍、
2个数字或字符重复4-5遍、
3个数字或字符重复3-4遍、
4个数字或字符重复2遍、
5个数字或字符重复2遍、
6个数字或字符重复2遍。
【【用EWSA4组合攻击】】
⑩常用外语单词1遍或多遍凑成8-10位。(与⑨其实一样,就是⑧的另外一个子集)
⑾AA、AB重复的,如11223344、66999988、AABBCCDD这样的AA号密码(与⑨其实一样,也是⑧的单数字
重复的一个子集,单独拿出来,⑧里仅说连续及挨着的,没说重复的。)
WPA密码攻击宝典的更多相关文章
- 如何使用Reaver-PJ-Wi-Fi网络的WPA密码
在正式开始之前,我还是要不厌其烦强调一下:知识就是力量,但是拥有力量不代表着可以为所欲为.触犯法律.同样,骑白马的不一定是王子,会开锁的也不一定是小偷.本文只是关于某些技术的实验与验证,只适用于学习. ...
- 如何使用Reaver破解Wi-Fi网络的WPA密码
via: http://lifehacker.com/5873407/how-to-crack-a-wi+fi-networks-wpa-password-with-reaver 译者:Mr小眼儿 本 ...
- 如何利用Fluxion诱惑目标用户获取WPA密码
前言 由于ISP替代了易受攻击的路由器,供渗透测试人员选择的诸如Reaver这样的工具越来越少,对于特定的目标,哪些工具有用与否能够确定的也很少.而如果采用暴力破解WPA密码,可能会需要大量的时间 ...
- kali 密码攻击
第八章 密码攻击 作者:Willie L. Pritchett, David De Smet 译者:飞龙 协议:CC BY-NC-SA 4.0 这一章中,我们要探索一些攻击密码来获得用户账户的方式.密 ...
- Kali密码攻击之——离线攻击工具
在线密码攻击在渗透测试中很重要,但对于测试过程中得到的哈希,加密数据,又需要离线破解工具辅助解决 Creddump套件 kali下离线攻击工具中的Cache-dump,lsadump,pwdump,均 ...
- 如何获得WPA握手包&EWSA破解WPA密码教程[zz]
获得WPA\WPA2 握手包的方法有很多,下面介绍通过aircrack-ng工具包来载获握手数据包. 1.下载aircrack-ng工具包. 2.终端里输入 sudo airmon-ng start ...
- kali系统破解WPA密码实战
上次发布过一篇在OSX系统破解WIFI密码的教程, 这次发布一篇使用kali破解wifi的教程 WEP和WPA/PSK的区别 WPA/PSK的加密方式相对于WEP的加密方式更加安全,WEP是一种老式的 ...
- Back Track 5 之 漏洞攻击 && 密码攻击 && Windows下渗透工具
网络漏洞攻击工具 Metasploit 先msfupdate升级: 然后选择msfconsole: 接下来: set LHOST 本机IP地址 setLPORT setg PAYLOAD window ...
- 无需密码攻击 Microsoft SQL Server
最近的一次渗透测试里,在我们捕获的一些数据包中发现了一些未经加密的 Microsoft SQL Server(MSSQL) 流量.起初,我们认为这样就可以直接嗅探到认证凭证,然而,MSSQL 加密了认 ...
随机推荐
- 维度属性的KeyColumns,NameColumn和ValueColumn
维度的每一个属性都有KeyColumns,NameColumn和ValueColumn 1,如何理解KeyColumns,NameColumn和ValueColumn?对一行记录有不同的标识列,但 ...
- php的http数据传输get/post...
php的http数据传输get/post... 一般有:file_get_contents,curl,fsockopen.... 下面介绍fsockopen: //构造要post的字符串 $argv ...
- android自定义日期组件之双DatePicker
1.效果图(两个DatePicker放在一起,同时选择起始与结束时间): 2.实现 2.1布局文件: <?xml version="1.0" encoding="u ...
- oracle 索引(3)
位图索引 位图索引非常适合于决策支持系统(Decision Support System,DSS)和数据仓库,它们不应该用于通过事务处理应用程序访问的表.它们可以使用较少到中等基数(不同值的数量)的列 ...
- svn默认地址老发生改变,记下默认路径
C:\Users\Administrator\AppData\Roaming\Subversion
- commons-dbcp连接池的使用
数据库连接池 池参数(所有池参数都有默认值): 初始大小: 最小空闲连接数: 增量:一次创建的最小单位(5个) 最大空闲连接数:12个 最大连接数:20个 最大的等待时间:1000毫秒 四大连接参数: ...
- vs2012 sln和.vcxproj有什么区别
sln是解决方案的配置,主要是管理这个方案里的多个vcxprojvcxproj是工程的配置文件,管理工程中细节比如包含的文件,引用库等一般没有sln,也可以直接打开vcxproj,也可以重新生成sln ...
- js 科学计数转数字或字符串
- 【Unity】publishing setting keystore作用
http://blog.csdn.net/ldy597321444/article/details/53519753 android的默认调试签名,所有市场都不允许debug签名的应用发布的.所以,第 ...
- 检测一个DLL文件是x64还是x86
对于一个DLL,我们如何判定其是32位的还是64位的,或者是any cpu的platform? Visual Studio提供了一个很好的工具:corflags,这个是内嵌到Developer Com ...