在皮卡丘靶場的第二期,暴力破解模塊中,我相信大家短暫的接觸了字典這個概念,字典事實上就是包含了大量弱口令的txt文本文件
所以這篇文章用于分享一些字典:https://wwhc.lanzoue.com/ihdl12ybhbhi(弱口令字典)
那么如何用字典呢,還要用到我們之前學到的yakit(如果你會用burpsuite當然也可以)
我們以皮卡丘靶場暴力破解模塊-基于表單的暴力破解為例
選中后,在出現的標簽里選擇"插入文件",在"上傳文件"中選中你的弱口令文件,選擇"按行讀取文件"
結果是這樣的
然后發送(需要一些時間,耐心等待即可)
如果出現這個我們選擇"查看全部"
接下來就是尋找正確的密碼了,但是如何快速尋找正確的密碼呢,那就是"按響應長度排序"
可以看到成功了(不知道為什么yakit的響應長度要簡寫K,這個方面對新手不友好,也可能是我沒設置好)
至此,暴力破解-字典完成