原则:密码以8-10位为主、11位仅限于当地手机号。一般人的多年用数字做密码的习惯和心理,先数
字、再字母,或数字、字母重复几遍,字符几乎全用小写,所以淘汰大写及"~!@#$%^&*()_+"之类的字
符,否则运算量太大。

①11位当地手机号码(移动+联通+电信)。
【【字典生成器生成】】

②带区号当地固话+不带区号当地固话(如果不够8位,例如7位,最后补一位数字或字母补齐8位、9位
、10位)。注:本地首号固定,第二位4位可选,故生成8位字典1400万左右。9位5.1亿(如果后两位仅
数字4000万,仅字符2.7亿)。10位(后三位纯数字14.4亿、仅字符70.3亿)
【【8位用字典生成器生成、9位以上分别生成前后两截的字典,用EWSA4的字典组合攻击吧,要不太大
了】】实际也包含了第③条的第一部分。

③姓名首字缩写+(不带区号当地固话7位)或(不带区号当地固话7位)+姓名首字缩写
第一部分:(不带区号当地固话7位)+ab、(不带区号当地固话7位)+abc、
第二部分(机率较小,不符合原则):ab+(不带区号当地固话7位)、abc+(不带区号当地固话7位)
第三部分:待解决不了ligang zhangyn wangxx(需要常用字的拼音库)。
【【EWSA4的字典组合攻击,注意软件较傻,不会前后字典顺序互换,前面的字典内容始终在前面】】

④生日(8位)19000101-20121231及衍生。
第一部分:两遍生日或20110505+99或20110505+ab或20110505+abc。
第二部分(机率较小,不符合原则):ab+20110505或abc+20110505或99+20110505、999+20110505、
9999+20110505
【【数据量较大,用EWSA4组合攻击】】

⑤生日(8位)+姓名缩写(上面④涵盖了,但数据量太大,如果有中国姓名拼音库可精简)
生日(8位)+ab、ab+生日(8位)
【【数据量较大,用EWSA4组合攻击】】

⑥纯8位、纯9位(10G)、纯10位(110G)数字。
8-9位尚可。【【10位数据量较大,用EWSA4 MASK攻击】】

⑦纯8位-10位字符
8位2088亿、1944G大小,9-10更是恶梦了,所以建议精简+扩展成下面第⑨条,然后用EWSA4的字典组
合攻击吧。

⑧数字与字符的组合:ab+123456、123456+ab;abc+12345、12345+abc,数据量也巨大,(也可精简+
扩展成⑨那样,ab(字符连续或键盘位置横竖斜挨着)+后几位数字(连续或键盘位置横竖斜挨着),反之亦然),按此理可扩至10位长度)

⑨1个数字或字符重复8-10遍、
2个数字或字符重复4-5遍、
3个数字或字符重复3-4遍、
4个数字或字符重复2遍、
5个数字或字符重复2遍、
6个数字或字符重复2遍。
【【用EWSA4组合攻击】】

⑩常用外语单词1遍或多遍凑成8-10位。(与⑨其实一样,就是⑧的另外一个子集)

⑾AA、AB重复的,如11223344、66999988、AABBCCDD这样的AA号密码(与⑨其实一样,也是⑧的单数字
重复的一个子集,单独拿出来,⑧里仅说连续及挨着的,没说重复的。)

WPA密码攻击宝典的更多相关文章

  1. 如何使用Reaver-PJ-Wi-Fi网络的WPA密码

    在正式开始之前,我还是要不厌其烦强调一下:知识就是力量,但是拥有力量不代表着可以为所欲为.触犯法律.同样,骑白马的不一定是王子,会开锁的也不一定是小偷.本文只是关于某些技术的实验与验证,只适用于学习. ...

  2. 如何使用Reaver破解Wi-Fi网络的WPA密码

    via: http://lifehacker.com/5873407/how-to-crack-a-wi+fi-networks-wpa-password-with-reaver 译者:Mr小眼儿 本 ...

  3. 如何利用Fluxion诱惑目标用户获取WPA密码

      前言 由于ISP替代了易受攻击的路由器,供渗透测试人员选择的诸如Reaver这样的工具越来越少,对于特定的目标,哪些工具有用与否能够确定的也很少.而如果采用暴力破解WPA密码,可能会需要大量的时间 ...

  4. kali 密码攻击

    第八章 密码攻击 作者:Willie L. Pritchett, David De Smet 译者:飞龙 协议:CC BY-NC-SA 4.0 这一章中,我们要探索一些攻击密码来获得用户账户的方式.密 ...

  5. Kali密码攻击之——离线攻击工具

    在线密码攻击在渗透测试中很重要,但对于测试过程中得到的哈希,加密数据,又需要离线破解工具辅助解决 Creddump套件 kali下离线攻击工具中的Cache-dump,lsadump,pwdump,均 ...

  6. 如何获得WPA握手包&EWSA破解WPA密码教程[zz]

    获得WPA\WPA2 握手包的方法有很多,下面介绍通过aircrack-ng工具包来载获握手数据包. 1.下载aircrack-ng工具包. 2.终端里输入 sudo airmon-ng start ...

  7. kali系统破解WPA密码实战

    上次发布过一篇在OSX系统破解WIFI密码的教程, 这次发布一篇使用kali破解wifi的教程 WEP和WPA/PSK的区别 WPA/PSK的加密方式相对于WEP的加密方式更加安全,WEP是一种老式的 ...

  8. Back Track 5 之 漏洞攻击 && 密码攻击 && Windows下渗透工具

    网络漏洞攻击工具 Metasploit 先msfupdate升级: 然后选择msfconsole: 接下来: set LHOST 本机IP地址 setLPORT setg PAYLOAD window ...

  9. 无需密码攻击 Microsoft SQL Server

    最近的一次渗透测试里,在我们捕获的一些数据包中发现了一些未经加密的 Microsoft SQL Server(MSSQL) 流量.起初,我们认为这样就可以直接嗅探到认证凭证,然而,MSSQL 加密了认 ...

随机推荐

  1. 只有*.mdf 如何附加数据库到MSSQL

        下载的webform 项目,App_Data文件夹中 只有*.mdf,无*.ldf日志文件. 直接在MSSQL企业管理中 附加数据库  提示附加失败. 新建一个与要附加的数据库同名的数据库,然 ...

  2. Sublime Text 3总是出现“1 missing dependency was just installed.”

    Sublime Text 3总是出现“1 missing dependency was just installed.” 原因及结果 https://github.com/wbond/package_ ...

  3. Windows 10 SDK 10.0.10158

    昨天微软发布了Windows 10 SDK 10158版本: http://blogs.windows.com/buildingapps/2015/06/30/windows-10-sdk-previ ...

  4. foobar2000下播放DSD音乐的插件

    需要测试foobar下面DSD的播放插件,翻遍了度娘,找不到一个容易下载的地方,要不一大堆广告,要不就是需要账号,烦死了,总是设置了很多障碍.其实这东西是人家老外开发的,最原始的插件名字叫做foo_i ...

  5. js杨辉三角

    function Tree() { this.lines = [ [] ] } var pp = Tree.prototype pp.genNode = function(line, i) { , , ...

  6. hdoj-1032-The 3n + 1 problem(坑题)

     题目链接 //巨坑的一道题,输入的m,n要判断大小,输出还要按照原来的顺序,范围还是i<=n<=j #include <iostream> #include <cstd ...

  7. npm镜像安装

    安装淘宝NPM镜像 https://npm.taobao.org/ npm install -g cnpm --registry=https://registry.npm.taobao.org 配置 ...

  8. NAT路由器打洞原理

    什么是打洞,为什么要打洞 由于Internet的快速发展 IPV4地址不够用,不能每个主机分到一个公网IP 所以使用NAT地址转换. 下面是我在网上找到的一副图 一般来说都是由私网内主机(例如上图中“ ...

  9. 增加虚拟机ubuntu的硬盘

    20150526更新验证日记: (1)首先在虚拟机中增加ubuntu的硬盘大小. (2)在ubuntu中使用Gparted软件对新的空间进行分配(傻瓜式) (3)不能直接将磁盘挂载到home下,只能先 ...

  10. 关于postman、postman interceptor的安装、配置问题

    由于app中有一些鉴权问题,需要携带浏览器的cookie. 不然的话不能够正确测试接口,就在chrome(这里下载的来源是Google商店)中添加了postman interceptor插件. 然后发 ...