目录引导
一、文章引言:
二、这参考性:
三、有趣案例
四、小小思考:
五、总结规律:
六、工具介绍
应该怎么样,防御猜个人的密码
一、文章引言:
1、这篇稿,在很早前,我就有想写的,这次刚巧有时间,在整理导航站,工具栏,提起笔来,写一下,这么多年以来,经过授权,渗透测试过的网站,和观察到的无数的密码,他们共通的,奇妙趣点。
2、我所写的东西,一般都向实用性方向走的,个人是人比较讨厌理论化的东西,坐而论道,也是比较反感,可能与经历有关,也正因为个这原因,不通俗,导致了文章的阅读量都不是很高,这次我带一些理论和实用性的案例!让文章,能够更好的理解,这些有趣的。
(早期的语言组织能力确实是非常薄弱,写出来的东西,我也不是很想阅读,一般都用插图来替代了)
导航栏的工具

二、这参考性:
关于参考性,我想应该有,这个能力写点东西的,原因是在早期,有企业公司和程序员,联系到我,为其公司做安全渗透测试,检测过的网站和服务器很多,我总结了几点,1、随着时间的推移,安全产业的发展,网站的代码安全性,相对来说比较不错,存在的漏洞少,2、在其中也存在个人的问题,如网站的程序员,管理员,对密码的操作管理不善,从而轻松渗透到网站提取权限,一直以来,给我的感受是,人是存在最大的漏洞所在。
三、有趣案例
案例1、有位朋友,她的微信号给弄丢了,无法登录。原因是因为注册了小号,把大号的绑定给挤丢了,我首先让她冷静下来,然后细心想办法。
已知信息:原微信号无绑定,无qq绑定,无邮箱绑定,一切都没有,本人申诉也失败,同时忘了密码,
解决办法:让她把他常用密码发给我,我尝试性组合出了一组密码,我先尝试登录,登录到了验证层,就把密码发给了他,他登录上了,
案例2、还有一次,在渗透域名的过程中,用姓名组合登录的那串数字,提取到了域名的管理平台权限,观察了几年的网站,啼笑皆非。
案例3、有位朋友,因为朋友关系,我也有她的几个常用的密码,她创建了小号,发布了一些文章,也存在有迹可寻的规律,我顺着规律找到了号码,通过常用的密码加组合,成功登录上账号,密码的规律是,字母XX+弱口令(让我也看到了些不该看到的东西)。
案例4、还有一位朋友,用加密的拼音9宫格,数字加密,写了个邮件给我,我盯了一眼1分钟,解了出来,被对方说我这个人挺无趣,我考虑的是,可能让对方在智商上没有碾压到,所产生的优越感,所以有些失落,应该在那儿楞个10分钟,才回复答案,给足对方信心,这是我后来复盘总结出来的。
案例5、经授权,提取手机权限。
案例6、经授权,提取手机全部权限。
四、小小思考:
人性的一些行为习惯,是固定化的,这是思考本能和脑部结构的结果,为节省能量,保存体力,维持生存,这也是思维的惯性所在,个人的行为习惯和密码也是关联在一起的,以上的几个案例。
我总结了很多经过授权,渗透测试过的网站或服务器,密码通常有个共通性,密码通常是一些特殊的数字组合,除了常规的通用的弱口令外,我排例如下
1、姓名全接音+一串数字
2、姓名接音首写+一串数字
3、一些特殊寓意字母+一串数字
4、常见的微信昵称,也可能是与个人有关联的寓意。
五、总结规律:
1、其实在我们日常生活中,普通人常设置的,密码规则,就是,1、姓名+生日,或,2、姓名+电话,3、生日+姓名首拼,4、多多换几种组合就成功了。
2、在我们导航栏,社会工程中,有几个,猜密码的字典工具,可以尝试一下看能不能组合出自己常用的。
3、一直以来,给我的感受是,人是存在最大的漏洞所在。
六、工具介绍

作者主页:
https://github.com/zgjx6/SocialEngineeringDictionaryGenerator
(一)、简介说明
社会工程学密码生成器,是一个利用个人信息生成密码的工具,灵感源于亦思社会工程学字典生成器,但是该软件多年未更新,且生成的密码过少,故根据其构思重新做了一个。
所有代码均开源于Github, 功能均使用原生js实现, 不会访问任何外部资源, 可以尝试使用自己的信息测试效果, 配合常用的弱密码效果更佳,如有问题请提交issue。
(二)、使用说明
直接下载index.html在浏览器打开即可
之前的python版本保留在了分支python-1.0中,后续不再更新
开源协议
MIT License.
(三)、下载链接:
https://github.com/zgjx6/SocialEngineeringDictionaryGenerator
https://wormhole.app/AK0oZ#_Sq32aurEGfhD_DgCH_-9A
(四)、在线使用
导航主页,社会工程栏
(一)、简介说明
输入目标信息,猜测可能使用的密码。
利用人的密码习惯,精准分析密码,一个栏目可以输入多个信息,一行一条信息即可
(二)、在线使用链接
到导航主页,社会工程栏
警告!!!
请勿用于非法用途!否则自行承担一切后果
内容引用
渗透师
zgjx6 (zgjx6) · GitHub
工欲善其事,必先利其器。推荐阅读:

10 个月前
【全网独家】熊猫云搜、贴吧、网易云、B站评论、微博搜索

1 年前
社会工程学介绍PDF下载 社会工程学是指在信息安全方面操纵人的心理,使其采取行动或泄露机密信息。有别于社会科学中的社会工程,这是种以收集信息、欺诈或入侵系统为目的的信任骗局,已发展出各种技术手段,并可能用于犯罪。 概念 以前,...

1 年前
摘要 作者: [email protected] 作者:[email protected] 0x00 背景 对于前段时间流出的QQ群数据大家想必已经有所了解了,处理后大小将近100G,多达15亿条关系数据(QQ号,群内昵称,群号,群内权限,群内性别和年龄)和将近90...

1 年前
针对:匿名的贴吧用户、BBS论坛、DEEPweb、微信、QQ坦白说、QQ匿名消息、各种通讯工具,都可获取到QQ号码(学会利用),推出此手段诱惑对方点开你的链接,然后ta就会出现在你的空间访问列表里。

1 年前
密码生成器 - 在线生成高强度安全的数字组合密码 | 极客工具你的在线免费工具库 介绍 密码生成器是一种用于生成高强度安全密码的在线工具,通过随机算法和用户定义的参数,生成包含数字、字母和特殊字符等元素的随机密码,以确保密码的安全性和不可预测性,以保护个人账户和数据不被盗窃。强烈建议每个人都使用密码生成器来生成密码,而不是使用简单的密码,如生日、电话号码、姓名等,这些密码很容易被猜到,从而导致账户被盗。它可以防止撞库等行为和密码猜测,从而保护您的账户和数据的安全。 https://www.geekstool.com/tool/createpass

1 个月前
导演: 大卫·博伦斯坦 / 帕维尔·塔兰金编剧: 大卫·博伦斯坦主演: 帕维尔·塔兰金类型: 纪录片制片国家/地区: 丹麦 / 捷克 / 德国语言: 俄语上映日期: 2025-01-25(圣丹斯电影节) / 2025-03-22(丹麦)片长: 90分钟又名: 无名氏先生(港)IMDb: tt34965515 当俄罗斯对乌克兰发起全面入侵后,俄罗斯内陆地区的小学纷纷变成了战争征兵的阵地。一位勇敢的教师面临着在充斥着宣传与暴力的体系中工作的道德困境,他选择卧底拍摄,记录下自己所在学校里真实发生的一切。 在乌拉尔山脉的家乡,生性开朗的帕夏在自己儿时就读的那所小学任教,他是个不墨守成规的老师。然而,2022 年俄罗斯对乌克兰发起的入侵改变了一切。一夜之间,他所热爱的学校与社区从一个专注教育与自我表达的地方,变成了充斥着军事化思想与国家意识形态的场所。不久后,他的学生及他们的家人被征召入伍,帕夏不得不开始思考:一个人究竟能做些什么? 《反对普京的无名先生》历经两年秘密拍摄而成,它深刻描绘了当下俄罗斯的生活图景,以及当国民深爱的国家落入一位迫使它变成自己无法接受的模样的统治者手中时,民众所面临的艰难抉择,令人难以忘怀。 在线观看 《反对普京的无名先生》HD完整版免费在线播放 - 纪录片 - 飘花影院 《反对普京的无名先生》HD中字在线播放_记录免费观看-155电影

3 个月前
稳定,便宜实用,流量大,

8 个月前
免登录·匿名AI助手 ——即刻体验,零收费畅聊 使用链接: https://panda.tw/yu_ai/ 核心 ✓特点匿名:注册/登录,不收集个人信息 ✓即问即答:打开网页直接输入问题,级响应 ✓隐私保护:对话内容不关联用户身份,无痕迹留存 ✓多端装备:手机/电脑浏览器一键访...
You can ask me anything about tech, tools, or site content.
@fkmY9h1M:您好,贵站已经添加!
提交链接
类别:在线工具 名称:喵喵工具集 地...
提交链接
您好站长,申请贵站收录 网站名称:...
提交链接
@5ZN2liXC:您好,已经添加了哦!...
提交链接
您好站长,申请贵站收录 网站名称:...
提交链接
@5ZN2liXC:您好,已经添加了哦!...
提交链接
类别:博客站点 名称:小报童专栏 地...
提交链接
类别:在线工具 名称:夸克搜 地址:...
提交链接