最近比较忙,技术都没怎么学,更别说写原创文章了。今天感觉有点时间,决定写一篇黑客工具类文章。算是介绍,也算是简单使用,因为这个工具并不难,但是却非常实用。这款工具就是社工字典生成器——CUPP
介绍
CUPP这款黑客工具和CRUNCH有点不同,CUPP我个人觉得适合小白也适合老手,简单容易易上手是他的一个显著特点。关键是还非常实用。
这款黑客工具的主要作用就是辅助我们对目标进行暴力破解,玩过暴力破解的都知道,暴力破解牛不牛,成功率高不高,关键看字典。而这款黑客工具就是结合社工的思想去帮助你生成更有可能存在正确密码的字典,让你去更有效的进行爆破。如果有小白问什么是暴力破解,我就。。。。。。
下载安装
由于在linux系统中安装非常非常的简单,就两三条命令,因此这里就不说了。就说一下在windows系统中的安装方法。(真实原因是我在linux中早就装过了。。。不过的确非常简单)
首先,下载地址这里不说,只要你搜索CUPP,就肯定能在github上找到下载地址。如何下载,看下图:
这里补充一句,由于这款工具是python编写,所以windows系统中必须有python环境,至于是二点几版本还是三点几版本,我没有深究,因为我系统中都有。我也建议大家都安装,这样也方便在windows系统中使用sqlmap。
之后,windows系统中若想运行这款工具,得进入cmd环境,你可以在cmd环境中直接输入路径运行工具(我个人觉得非常麻烦,每次路径都很长,而且还要做一些其他的操作,也容易出错)因此,我介绍下面这种简单的方法。
首先在桌面创建快捷方式,接着设置快捷方式的属性,将起始路径修改成你下载cupp并且解压的文件夹路径
最后,双击你创建的快捷方式,输入cupp.py
就会发现,成功的进入了cupp执行环境。并且,以后如果还需要使用,直接双击快捷方式即可。
简单使用
cupp非常好用。我个人比较喜欢的是cupp -i 这个参数,这个参数意思就是像向导一样指导你使用。即使你零基础,什么都不会,只要能看懂一点英文,那么都可以使用的非常好。
输入相关命令后,就会发现系统提示你输入一些信息
比如下图中,让我输入目标的是姓氏,名字,昵称,配偶或者合作伙伴的相关信息
不过可惜的是,我不怎么追星,所以信息知道的比较少,也没有刻意去搜索相关信息,因此,就简单给大家做个演示,假如这里我的目标是周杰伦,我要爆破周杰伦可能用的密码,那么我只要大概像这样使用即可。若不知道的信息,直接回车跳过,比如这里我就不知道周杰伦的妻子叫什么。。。。。。或者最好的朋友叫什么。。。。。。
以此类推,还会有其他的提示输入信息,我这里只是简单演示,直接全回车。
最后,生成好的字典文件如图所示,路径就是我们自己安装的路径
由于有我不知道周杰伦是多少年出生,生日是什么时候,所以我是瞎填的,我填写的是2000年11月11日,因此,周杰伦可能的密码就有下图这些:
如果我要填写更多周杰伦的真实信息,那么就更有可能生成出周杰伦的真正密码。而普通人的密码,我这里敢打包票,就是我的粉丝,你们中肯定有人密码是自己姓名的缩写加上生日,加上特殊字符这种格式的。
总结
这款黑客工具比较好用,也没难度。如果自己会python,并且对自己的编程能力非常有自信,也完全可以自己尝试修改工具。顺便学习大神们的编程技巧。
网友评论