WPA密码攻击宝典
原则:密码以8-10位为主、11位仅限于当地手机号。一般人的多年用数字做密码的习惯和心理,先数
字、再字母,或数字、字母重复几遍,字符几乎全用小写,所以淘汰大写及"~!@#$%^&*()_+"之类的字
符,否则运算量太大。
①11位当地手机号码(移动+联通+电信)。
【【字典生成器生成】】
②带区号当地固话+不带区号当地固话(如果不够8位,例如7位,最后补一位数字或字母补齐8位、9位
、10位)。注:本地首号固定,第二位4位可选,故生成8位字典1400万左右。9位5.1亿(如果后两位仅
数字4000万,仅字符2.7亿)。10位(后三位纯数字14.4亿、仅字符70.3亿)
【【8位用字典生成器生成、9位以上分别生成前后两截的字典,用EWSA4的字典组合攻击吧,要不太大
了】】实际也包含了第③条的第一部分。
③姓名首字缩写+(不带区号当地固话7位)或(不带区号当地固话7位)+姓名首字缩写
第一部分:(不带区号当地固话7位)+ab、(不带区号当地固话7位)+abc、
第二部分(机率较小,不符合原则):ab+(不带区号当地固话7位)、abc+(不带区号当地固话7位)
第三部分:待解决不了ligang zhangyn wangxx(需要常用字的拼音库)。
【【EWSA4的字典组合攻击,注意软件较傻,不会前后字典顺序互换,前面的字典内容始终在前面】】
④生日(8位)19000101-20121231及衍生。
第一部分:两遍生日或20110505+99或20110505+ab或20110505+abc。
第二部分(机率较小,不符合原则):ab+20110505或abc+20110505或99+20110505、999+20110505、
9999+20110505
【【数据量较大,用EWSA4组合攻击】】
⑤生日(8位)+姓名缩写(上面④涵盖了,但数据量太大,如果有中国姓名拼音库可精简)
生日(8位)+ab、ab+生日(8位)
【【数据量较大,用EWSA4组合攻击】】
⑥纯8位、纯9位(10G)、纯10位(110G)数字。
8-9位尚可。【【10位数据量较大,用EWSA4 MASK攻击】】
⑦纯8位-10位字符
8位2088亿、1944G大小,9-10更是恶梦了,所以建议精简+扩展成下面第⑨条,然后用EWSA4的字典组
合攻击吧。
⑧数字与字符的组合:ab+123456、123456+ab;abc+12345、12345+abc,数据量也巨大,(也可精简+
扩展成⑨那样,ab(字符连续或键盘位置横竖斜挨着)+后几位数字(连续或键盘位置横竖斜挨着),反之亦然),按此理可扩至10位长度)
⑨1个数字或字符重复8-10遍、
2个数字或字符重复4-5遍、
3个数字或字符重复3-4遍、
4个数字或字符重复2遍、
5个数字或字符重复2遍、
6个数字或字符重复2遍。
【【用EWSA4组合攻击】】
⑩常用外语单词1遍或多遍凑成8-10位。(与⑨其实一样,就是⑧的另外一个子集)
⑾AA、AB重复的,如11223344、66999988、AABBCCDD这样的AA号密码(与⑨其实一样,也是⑧的单数字
重复的一个子集,单独拿出来,⑧里仅说连续及挨着的,没说重复的。)
WPA密码攻击宝典的更多相关文章
- 如何使用Reaver-PJ-Wi-Fi网络的WPA密码
在正式开始之前,我还是要不厌其烦强调一下:知识就是力量,但是拥有力量不代表着可以为所欲为.触犯法律.同样,骑白马的不一定是王子,会开锁的也不一定是小偷.本文只是关于某些技术的实验与验证,只适用于学习. ...
- 如何使用Reaver破解Wi-Fi网络的WPA密码
via: http://lifehacker.com/5873407/how-to-crack-a-wi+fi-networks-wpa-password-with-reaver 译者:Mr小眼儿 本 ...
- 如何利用Fluxion诱惑目标用户获取WPA密码
前言 由于ISP替代了易受攻击的路由器,供渗透测试人员选择的诸如Reaver这样的工具越来越少,对于特定的目标,哪些工具有用与否能够确定的也很少.而如果采用暴力破解WPA密码,可能会需要大量的时间 ...
- kali 密码攻击
第八章 密码攻击 作者:Willie L. Pritchett, David De Smet 译者:飞龙 协议:CC BY-NC-SA 4.0 这一章中,我们要探索一些攻击密码来获得用户账户的方式.密 ...
- Kali密码攻击之——离线攻击工具
在线密码攻击在渗透测试中很重要,但对于测试过程中得到的哈希,加密数据,又需要离线破解工具辅助解决 Creddump套件 kali下离线攻击工具中的Cache-dump,lsadump,pwdump,均 ...
- 如何获得WPA握手包&EWSA破解WPA密码教程[zz]
获得WPA\WPA2 握手包的方法有很多,下面介绍通过aircrack-ng工具包来载获握手数据包. 1.下载aircrack-ng工具包. 2.终端里输入 sudo airmon-ng start ...
- kali系统破解WPA密码实战
上次发布过一篇在OSX系统破解WIFI密码的教程, 这次发布一篇使用kali破解wifi的教程 WEP和WPA/PSK的区别 WPA/PSK的加密方式相对于WEP的加密方式更加安全,WEP是一种老式的 ...
- Back Track 5 之 漏洞攻击 && 密码攻击 && Windows下渗透工具
网络漏洞攻击工具 Metasploit 先msfupdate升级: 然后选择msfconsole: 接下来: set LHOST 本机IP地址 setLPORT setg PAYLOAD window ...
- 无需密码攻击 Microsoft SQL Server
最近的一次渗透测试里,在我们捕获的一些数据包中发现了一些未经加密的 Microsoft SQL Server(MSSQL) 流量.起初,我们认为这样就可以直接嗅探到认证凭证,然而,MSSQL 加密了认 ...
随机推荐
- gbk编码汉字转换成对应的十进制十六进制的值
http://www.mytju.com/classcode/tools/urlencode_gb2312.asp
- ODPS中的TaskContext类里面的write函数
ODPS中的TaskContext类有几个write函数 write(Record record)用来输出到默认输出表 write(Record record, String label)用来输出的l ...
- .net core web发布到CentOS汇总
直到今天我的博客终于可以见世人了,中间懒了很长一段时间,什么也没干,也没怎么学习,前段时间也是各种折腾,无心学习.本篇主要汇总下从一开始到现在遇到的问题汇总,作为学习笔记.我的博客就是我的学习笔记,因 ...
- C++(十二)— vector中pair的排序方法
1.利用自定义的排序函数 通过传递一个函数 cmp给sort函数 , 注意: cmp中return a<b; 决定为从小到大的排序 return a>b; 决定为从大到小的排序 #inc ...
- PowerCmd 2.2 注册码
PowerCmd 是共享软件,现分享注册码一枚: 用户名:Sub 注册码:PCMDA-86128-PCMDA-70594 来源:http://blog.csdn.net/subchen/article ...
- 遍历Newtonsoft.Json.Linq.JObject
JObject 遍历: 引用命名空间:using Newtonsoft.Json.Linq; JObject _jObject = JObject.Parse("{'ID':'001','M ...
- LeetCode OJ:Combinations (排列组合)
Given two integers n and k, return all possible combinations of k numbers out of 1 ... n. For exampl ...
- 速记JVM内存模型和垃圾回收策略
一.常用JVM参数 -Xms: 初始堆大小 -Xmx: 最大堆-Xmn: 新生代大小 -Xss: 栈容量 -PermSize: 方法区大小 -MaxPermSize: 最大方法区大小 -MaxDire ...
- 在C#中,Json的序列化和反序列化的几种方式
摘自:http://www.cnblogs.com/caofangsheng/p/5687994.html 在这篇文章中,我们将会学到如何使用C#,来序列化对象成为Json格式的数据,以及如何反序列化 ...
- Shiro-Session
概述 Shiro提供了完整的企业级会话管理功能,不依赖于底层容器(如web容器tomcat),不管JavaSE还是JavaEE环境都可以使用,提供了会话管理.会话事件监听.会话存储/持久化.容器无关的 ...