在皮卡丘靶场的第二期,暴力破解模块中,我相信大家短暂的接触了字典这个概念,字典事实上就是包含了大量弱口令的txt文本文件
所以这篇文章用于分享一些字典:https://wwhc.lanzoue.com/ihdl12ybhbhi(弱口令字典)
那么如何用字典呢,还要用到我们之前学到的yakit(如果你会用burpsuite当然也可以)
我们以皮卡丘靶场暴力破解模块-基于表单的暴力破解为例
选中后,在出现的标签里选择"插入文件",在"上传文件"中选中你的弱口令文件,选择"按行读取文件"
结果是这样的
然后发送(需要一些时间,耐心等待即可)
如果出现这个我们选择"查看全部"
接下来就是寻找正确的密码了,但是如何快速寻找正确的密码呢,那就是"按响应长度排序"
可以看到成功了(不知道为什么yakit的响应长度要简写K,这个方面对新手不友好,也可能是我没设置好)
至此,暴力破解-字典完成