【网络安全渗透测试零基础入门必知必会】之什么样的密码是不安全的?(非常详细)零基础入门到精通,收藏这一篇就够了2

前言

这是大白给粉丝盆友们整理的网络安全渗透测试入门阶段暴力猜解与防御第2篇。

本文主要讲解密码安全

喜欢的朋友们,记得给大白点赞支持和收藏一下,关注我,学习黑客技术。

在信息技术普遍应用的时代,密码已经成为验证身份的主要手段,但有些密码千万不能使用。

1、密码和用户名相同。如:用户名和密码都是123456789。几乎所有盗取密码的人,都会以用户名作为破解密码的突破口。



2、密码为用户名中的某几个邻近的数字或字母。如:用户名为test000001,密码为test或000001。如果您的用户名是字母和数字组合,如:test000001,那么别人要盗取您的密码时,肯定会以用户名中的字母或数字来试密码。



3、 密码为连续或相同的数字。如123456789、1111111等。几乎所有黑客软件,都会从连续或相同的数字开始试密码。如:先试111、 111......到9999999999,然后再试123、321、234、1234......如果您的密码是111111、123456或 654321,甚至用不着黑客软件也能在片刻试出。 



4、密码为连续或相同的数字,如abcdefg、jjjjjjj等。字母虽然比数字多,但是先试相同的字母如aaaaa,再试连续的字母如abcde,黑客软件所用时间也不会太多。 



5、 将用户名颠倒或加前后缀作为密码。如用户名为test,密码为test123、aaatest、tset等。以用户名test为例,黑客软件在尝试使用 test作为密码之后,还会试着使用诸如test123、test1、tset、tset123等作为密码,只要是你想得到的变换方法,黑客软件也会想得 到,它破解这种口令,几乎不需要时间。 



6、使用姓氏的拼音作为密码。在不少黑客软件中,百家姓往往都被一一列出,并放在字典的前列。只需片刻即可破解您的密码。以姓氏或姓名的拼音作为密码还存在一种危险:想盗您密码的人如果探听到您的真实姓名,就很有可能用您姓名中的拼音组合来试密码。



7、 使用自己或亲友的生日作为密码。由于表示月份的只有1~12可以使用,表示日期的也只有1-31可以使用,表示日期的肯定19xx或xx,因此表达方式只 有100×12×31×2=74400种,即使考虑到年月日共有六种排列顺序,一共也只有74400×6=446400种。按普通计算机每秒搜索3~4万 种的速度计算,破解您的密码最多只需10秒。 



8、使用常用英文单词作为密码。黑客软件一般都有一个包含10万~20万个英文单词及相应组合的字典库。如果您的密码在这个库中,那么即使字典库中有20万单词,再考虑到一些DES(数据加密算法)的加密运算,每秒搜索1800个,也只需要110秒。

9、使用8位以下的数字作为密码。数字只有10个,8位数字组成方式只有10的8次方=100,000,000种,按普通计算机每秒搜索3~4万种的速度计算,黑客软件只需要不到3小时就可以破解您的密码

10、使用5位以下的小写字母加数字作为口令。小写字母加数字一共36位,组合方式只有36的5次方=60466176种可能性,按普通的计算机每秒搜索3~4万种的速度计算,黑客软件只需要25分钟就可以破解密码。

以下列表一直被报道为包含前几年以及 2024 年的一些最常见密码:

  1. 123456

  2. password

  3. 123456789

  4. 12345678

  5. 12345

  6. 1234567

  7. admin

  8. 123123

  9. qwerty

  10. abc123

  11. letmein

  12. monkey

  13. 111111

  14. password1

  15. qwerty123

  16. dragon

  17. 1234

  18. baseball

  19. iloveyou

  20. trustno1

  21. sunshine

  22. princess

  23. football

  24. welcome

  25. shadow

  26. superman

  27. michael

  28. ninja

  29. mustang

  30. jessica

  31. charlie

  32. ashley

  33. bailey

  34. passw0rd

  35. master

  36. love

  37. hello

  38. freedom

  39. whatever

  40. nicole

  41. jordan

  42. cameron

  43. secret

  44. summer

  45. 1q2w3e4r

  46. zxcvbnm

  47. starwars

  48. computer

  49. taylor

  50. startrek

网络安全学习包

资料目录

  1. 成长路线图&学习规划

  2. 配套视频教程

  3. SRC&黑客文籍

  4. 护网行动资料

  5. 黑客必读书单

  6. 面试题合集

282G网络安全/黑客技术入门学习大礼包》,可以扫描下方二维码免费领取

1.成长路线图&学习规划

要学习一门新的技术,作为新手一定要先学习成长路线图方向不对,努力白费

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

2.视频教程

很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩

3.SRC&黑客文籍

大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录

SRC技术文籍:

黑客资料由于是敏感资源,这里不能直接展示哦!

4.护网行动资料

其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!

5.黑客必读书单

**

**

6.面试题合集

当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。

更多内容为防止和谐,可以扫描获取~

朋友们需要全套共282G的《网络安全/黑客技术入门学习大礼包》,可以扫描下方二维码免费领取

END

本文转自 https://mp.weixin.qq.com/s?__biz=Mzg2OTM0MTYwNw==&mid=2247499543&idx=1&sn=8e8672d7dea7be3bebbea6de8356f89f&chksm=ce9c3fdff9ebb6c9bb3fd1d8d38360460db252c81c8126cc2f1f9d801595f5b3d6be519baa6b&token=313190154&lang=zh_CN#rd,如有侵权,请联系删除。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值