WPA密码攻击宝典
原则:密码以8-10位为主、11位仅限于当地手机号。一般人的多年用数字做密码的习惯和心理,先数
字、再字母,或数字、字母重复几遍,字符几乎全用小写,所以淘汰大写及"~!@#$%^&*()_+"之类的字
符,否则运算量太大。
①11位当地手机号码(移动+联通+电信)。
【【字典生成器生成】】
②带区号当地固话+不带区号当地固话(如果不够8位,例如7位,最后补一位数字或字母补齐8位、9位
、10位)。注:本地首号固定,第二位4位可选,故生成8位字典1400万左右。9位5.1亿(如果后两位仅
数字4000万,仅字符2.7亿)。10位(后三位纯数字14.4亿、仅字符70.3亿)
【【8位用字典生成器生成、9位以上分别生成前后两截的字典,用EWSA4的字典组合攻击吧,要不太大
了】】实际也包含了第③条的第一部分。
③姓名首字缩写+(不带区号当地固话7位)或(不带区号当地固话7位)+姓名首字缩写
第一部分:(不带区号当地固话7位)+ab、(不带区号当地固话7位)+abc、
第二部分(机率较小,不符合原则):ab+(不带区号当地固话7位)、abc+(不带区号当地固话7位)
第三部分:待解决不了ligang zhangyn wangxx(需要常用字的拼音库)。
【【EWSA4的字典组合攻击,注意软件较傻,不会前后字典顺序互换,前面的字典内容始终在前面】】
④生日(8位)19000101-20121231及衍生。
第一部分:两遍生日或20110505+99或20110505+ab或20110505+abc。
第二部分(机率较小,不符合原则):ab+20110505或abc+20110505或99+20110505、999+20110505、
9999+20110505
【【数据量较大,用EWSA4组合攻击】】
⑤生日(8位)+姓名缩写(上面④涵盖了,但数据量太大,如果有中国姓名拼音库可精简)
生日(8位)+ab、ab+生日(8位)
【【数据量较大,用EWSA4组合攻击】】
⑥纯8位、纯9位(10G)、纯10位(110G)数字。
8-9位尚可。【【10位数据量较大,用EWSA4 MASK攻击】】
⑦纯8位-10位字符
8位2088亿、1944G大小,9-10更是恶梦了,所以建议精简+扩展成下面第⑨条,然后用EWSA4的字典组
合攻击吧。
⑧数字与字符的组合:ab+123456、123456+ab;abc+12345、12345+abc,数据量也巨大,(也可精简+
扩展成⑨那样,ab(字符连续或键盘位置横竖斜挨着)+后几位数字(连续或键盘位置横竖斜挨着),反之亦然),按此理可扩至10位长度)
⑨1个数字或字符重复8-10遍、
2个数字或字符重复4-5遍、
3个数字或字符重复3-4遍、
4个数字或字符重复2遍、
5个数字或字符重复2遍、
6个数字或字符重复2遍。
【【用EWSA4组合攻击】】
⑩常用外语单词1遍或多遍凑成8-10位。(与⑨其实一样,就是⑧的另外一个子集)
⑾AA、AB重复的,如11223344、66999988、AABBCCDD这样的AA号密码(与⑨其实一样,也是⑧的单数字
重复的一个子集,单独拿出来,⑧里仅说连续及挨着的,没说重复的。)
WPA密码攻击宝典的更多相关文章
- 如何使用Reaver-PJ-Wi-Fi网络的WPA密码
在正式开始之前,我还是要不厌其烦强调一下:知识就是力量,但是拥有力量不代表着可以为所欲为.触犯法律.同样,骑白马的不一定是王子,会开锁的也不一定是小偷.本文只是关于某些技术的实验与验证,只适用于学习. ...
- 如何使用Reaver破解Wi-Fi网络的WPA密码
via: http://lifehacker.com/5873407/how-to-crack-a-wi+fi-networks-wpa-password-with-reaver 译者:Mr小眼儿 本 ...
- 如何利用Fluxion诱惑目标用户获取WPA密码
前言 由于ISP替代了易受攻击的路由器,供渗透测试人员选择的诸如Reaver这样的工具越来越少,对于特定的目标,哪些工具有用与否能够确定的也很少.而如果采用暴力破解WPA密码,可能会需要大量的时间 ...
- kali 密码攻击
第八章 密码攻击 作者:Willie L. Pritchett, David De Smet 译者:飞龙 协议:CC BY-NC-SA 4.0 这一章中,我们要探索一些攻击密码来获得用户账户的方式.密 ...
- Kali密码攻击之——离线攻击工具
在线密码攻击在渗透测试中很重要,但对于测试过程中得到的哈希,加密数据,又需要离线破解工具辅助解决 Creddump套件 kali下离线攻击工具中的Cache-dump,lsadump,pwdump,均 ...
- 如何获得WPA握手包&EWSA破解WPA密码教程[zz]
获得WPA\WPA2 握手包的方法有很多,下面介绍通过aircrack-ng工具包来载获握手数据包. 1.下载aircrack-ng工具包. 2.终端里输入 sudo airmon-ng start ...
- kali系统破解WPA密码实战
上次发布过一篇在OSX系统破解WIFI密码的教程, 这次发布一篇使用kali破解wifi的教程 WEP和WPA/PSK的区别 WPA/PSK的加密方式相对于WEP的加密方式更加安全,WEP是一种老式的 ...
- Back Track 5 之 漏洞攻击 && 密码攻击 && Windows下渗透工具
网络漏洞攻击工具 Metasploit 先msfupdate升级: 然后选择msfconsole: 接下来: set LHOST 本机IP地址 setLPORT setg PAYLOAD window ...
- 无需密码攻击 Microsoft SQL Server
最近的一次渗透测试里,在我们捕获的一些数据包中发现了一些未经加密的 Microsoft SQL Server(MSSQL) 流量.起初,我们认为这样就可以直接嗅探到认证凭证,然而,MSSQL 加密了认 ...
随机推荐
- 在win+r中常用的命令
cmd打开命令提示符 regedit打开注册表 gpedit.msc组策略 services.msc打开服务列表 msconfig系统配置(可以设置开机自启动) compmgmt.msc 计算机管理 ...
- 《Advanced Bash-scripting Guide》学习(十六):一个显示输入类型的脚本
本文所选的例子来自于<Advanced Bash-scripting Gudie>一书,译者 杨春敏 黄毅 function show_input_type() { [ -p /dev/f ...
- JedisPool的配置参数整理
JedisPool的配置参数大部分是由JedisPoolConfig的对应项来赋值的. maxActive:控制一个pool可分配多少个jedis实例,通过pool.getResource()来获取: ...
- LeetCode Perfect Number
原题链接在这里:https://leetcode.com/problems/perfect-number/#/description 题目: We define the Perfect Number ...
- Linux下系统监控工具nmon使用
Mongodb安装在Centos7或以上的版本,对于系统的监控方法如下: 1.从\\10.10.10.1\ShareDoc\User\Zchen\linux系统监控下下载2个工具 nmon16e_mp ...
- JSDoc 介绍
什么是JSDoc JSDoc是一个根据javascript文件中注释信息,生成JavaScript应用程序或库.模块的API文档 的工具.你可以使用他记录如:命名空间,类,方法,方法参数等.类似Jav ...
- Python函数-callable()
callable(object) 作用: 检查对象object是否可调用.如果返回True,object仍然可能调用失败:但如果返回False,调用对象ojbect绝对不会成功. 注意: 类是可调用的 ...
- python爬虫彩票案例,并自动发微信
import requests from bs4 import BeautifulSoup import itchat import time,datetime all = [{1, 2, 3, 7, ...
- 把ASM下的HDD VM转换成ARM下Managed Disk的SSD VM
在ASM下,要把HDD的VM转换成SSD的VM步骤非常复杂.需要手工把Disk从普通存储账户复制到高级存储账户.再通过这个Disk创建VM. 目前在有了ASM到ARM的迁移工具,以及Managed D ...
- [转]ubuntu 网络配置 作者:Yudar
检查网络配置命令:ifconfig 一.通过配置文件配置 新手没怎么用过Ubuntu,所以走了不少弯路,网上找了很多方法,大都没对我起到帮助作用,所以把自己的配置方法写一写. Ubuntu上连了两块网 ...