张津瑜厕所门事件 8分钟视频9分52秒流出

【少儿禁】马建《亮出你的舌苔或空空荡荡》

母子乱伦:和儿子做了,我该怎么办?

除了坚决支持,不知道如何表达。

快消管培生补招|世界500强雀巢惠氏招聘客户发展管培生!简历直投HR邮箱,一周内回复

生成图片,分享到微信朋友圈

自由微信安卓APP发布,立即下载! | 提交文章网址
查看原文

红队Web打点字典密码汇总

ybdt HACK之道 2022-11-25

转载于https://github.com/ybdt/dict-hub

0x01-项目起源

红队Web打点中,发现口令问题占比不小,遂创建此项目

0x02-字典来源

默认凭证

01-棱角安全团队 -> https://forum.ywhack.com/bountytips.php?password
02-ihebski师傅 -> https://github.com/ihebski/DefaultCreds-cheat-sheet

通用弱口令

01-weakpass项目 -> https://weakpass.com/
02-nordpass团队 -> https://nordpass.com/most-common-passwords-list/

01-鸭王师傅 -> https://github.com/TheKingOfDuck/fuzzDicts
02-3hadow师傅 -> https://github.com/3had0w/Fuzzing-Dicts
03-c0ny1师傅 -> 上传漏洞fuzz字典生成脚本 -> https://github.com/c0ny1/upload-fuzz-dic-builder
04-gh0stkey师傅 -> https://github.com/gh0stkey/Web-Fuzzing-Box

gh0stkey师傅文章1 -> https://gh0st.cn/archives/2019-11-11/1

05-huyuanzhi2师傅 -> https://github.com/huyuanzhi2/password_brute_dictionary
06-danielmiessler师傅 -> https://github.com/danielmiessler/SecLists
07-mstxq17师傅 -> https://github.com/mstxq17/SeCDictionary/
08-匿名师傅 -> https://pastebin.com/LMuD0LGa
09-insightglacier师傅 -> https://github.com/insightglacier/Dictionary-Of-Pentesting


每日安全动态推送(2-7)
基于浏览器的口令暴破与图形验证码识别
2023红队必备工具列表总结​
每日安全动态推送(2-28)
记一次攻防演练过程实战总结

文章有问题?点此查看未经处理的缓存