渗透测试个人专用的字典 -- 逸尘的字典

admin 2023年7月18日00:01:00评论103 views字数 1671阅读5分34秒阅读模式

0x01 工具介绍

针对渗透测试个人专用字典的收集工作,我采取了网上搜索和平常积累的路径字典。包括HVV中常见的各大厂商的弱密码、常见的web漏洞测试、可能遇到的邮箱、密码、服务弱口令、中间件、子域名、漏洞路径以及账户密码等等。所有这些内容都是基于我在实战中收集到的,其中还包括了在Github上公布的密码字典整合,可谓是最经典的字典之一。使用这个字典就足以满足日常需求,无论是src、渗透测试、资产梳理还是红蓝对抗等探测工作。

0x02 安装与使用

包含内容:

├─1.TOP10FD包含.txthttp请求头.txtSQL注入测试.txtuser-agents.txtuser_agents.txtWindows文件包含.txtxml.txtxsspayload.txtxss判断.txtyyyymmdd-1960-2020.txt│      手机号码.txt文件包含(带截断).txt│      文件包含.txt│      文件包含简单测试.txt│      日志文件包含.txt│      点、斜线路径遍历及文件包含.txt│      跨目录.txt邮箱.txt├─2.目录apache.txtapi.txtasp.txtasp1.txtasp2.txtaspx.txtaspx1.txtback.txtdb.txtdir.txtdir1.txtdomain.txtdomain1.txtfck.txtiis.txtJSP.txtjsp1.txtlinux_info.txtmdb.txtoracle.txtphp.txtphp1.txtphp2.txtphpmyadmin.txtphpunit.txtpy.txtshell.txtshiro_keys_10w.txtspring.txtsrc专属.txtthinkphp.txttomcat.txtweblogic.txtweblogic1.txtwordpress.txt│      在线编辑器路径.txt│      备份.txt│      备份1.txt│      备份2.txt│      备份3.txt│      杂项综合.txt│      类型测试.txt├─3.账户name.txt│      姓名(简写、全拼).txt│      姓名.txt│      姓名大全.txt│      姓名简拼.txt│      服务通用用户名.txt│      用户名+密码1000合成.txt│      用户名+密码1400+base64加密.txt│      用户名+密码1400+MD5.txt│      通用综合厂商用户名.txt├─4.密码│      3389密码.txtbirth.txttop300.txttop3000.txttop8000.txtwebshell密码.txtwebshell密码1.txtwebshell密码2.txtwifi密码.txtwifi密码1.txt│      国外常用密码.dict│      域环境内网频次较高密码统计(排除一些企业内网通用密码).txt│      密码字典4952222条.txt│      常见身份证后六位字典(337590).txt│      弱口令字典.txt│      数字和字母同时存在的6位数密码76905条.txt│      数字和字母同时存在的8位数密码60850条.txt│      最强密码弱口令.txt│      服务器密码TOP100.txt│      服务通用密码.txt│      某集团下发的弱口令字典.txt│      生日密码.txt│      符合四个条件的6位数密码1633条.txt│      符合四个条件的8位数密码1420条.txt│      通用综合厂商密码.txt└─5.安全产品设备        华为安全产品默认用户名密码速查表.xlsx        四千个厂商默认帐号密码、默认密码.xlsx        国内外设备默认口令整理.txt        安全设备账号密码.txt        常见设备默认密码表.pdf        很全的路由器默认初始密码集合.txt        绿盟各产品默认用户名密码.pdf        路由器默认密码.txt

0x03 项目链接下载

https://github.com/yichensec/yichen_Password_dictionary

原文始发于微信公众号(网络安全者):渗透测试个人专用的字典 -- 逸尘的字典

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月18日00:01:00
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   渗透测试个人专用的字典 -- 逸尘的字典https://cn-sec.com/archives/1885599.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息