pakachu暴力破解

48 阅读1分钟

1.弱口令和暴力破解思维导图

1. 弱口令

1.1 什么是弱口令?

  • 定义:容易被猜测或破解的密码。
  • 常见问题:使用简单的字典词汇、常见的日期、姓名等。

1.2 弱口令的危害

  • 安全性降低。
  • 可被恶意攻击者轻松猜测。

1.3 避免弱口令的方法

  • 复杂性要求:包含大小写字母、数字、特殊字符。
  • 避免常见字典词汇。
  • 定期更新密码。

2. 暴力破解

2.1 什么是暴力破解?

  • 尝试所有可能的组合,直到找到正确的密码。
  • 攻击者利用计算机程序进行大规模尝试。

2.2 暴力破解的工具

  • 字典攻击:使用预先准备好的密码列表。
  • 穷举攻击:尝试所有可能的密码组合。

2.3 防范暴力破解

  • 锁定账户:多次失败尝试后暂时锁定账户。
  • 增加尝试次数的难度。
  • 监控登录活动。

2.表单破解

image.png

3.验证码绕过(no server)

image.png

4.验证码绕过(on client)

image.png

5.token爆破

image.png