一款SRC密码生成工具
2023-4-5 00:2:51 Author: 橘猫学安全(查看原文) 阅读量:19 收藏

一款SRC密码生成工具,尝试top字典无果后,可以根据域名、公司名等因素来生成特定的字典

0x01

PwdBUD仅需三个参数,以域名或公司名为索引生成字典。

0x02

-d --domain    #域名-c --company   #公司名-o --outfile   #必须,输出文件

python pwdbud.py -d jd -c jingdong -o res.txt

0x03

摘录部分生成的密码Jd20170105Jd20170106Jd19990521Jd19990522jD041008jD041009Jingdong@zxczxcJingdong@l123456jingdong_zhoujiejingdong_chenjianhuaJingdong2013.Jingdong2014.

ToDo

已完成的规则:域名+工号1   Jd20210101域名+top1000   Jdadmin域名+birth    jd19820101公司名称+年份    Jingdong2022公司名+特殊字符+年份    [email protected]2019公司名+特殊字符+top1000弱口令    [email protected]2019公司名称+年份+特殊字字符    [email protected]

参考火线听火沙龙十七期

作者:ort4u

原文地址:https://github.com/ort4u/PwdBUD

推荐阅读

XSS 实战思路总结

内网信息收集总结

xss攻击、绕过最全总结

一些webshell免杀的技巧

命令执行写webshell总结

SQL手工注入总结 必须收藏

后台getshell常用技巧总结

web渗透之发现内网有大鱼

蚁剑特征性信息修改简单过WAF

查看更多精彩内容,还请关注橘猫学安全

每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“再看


文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5OTY2NjUxMw==&mid=2247506780&idx=2&sn=166f79cac5e46bbdbb99d9529946b1a9&chksm=c04d5c62f73ad57425408817d32f7783d3080fa5cc677672620d6832d6429f559ebbf5e752cd#rd
如有侵权请联系:admin#unsafe.sh