本文最后更新于520 天前,其中的信息可能已经过时,如有错误请发送邮件到big_fw@foxmail.com
一、弱口令
弱口令( weak password) 没有严格和准确的定义,通常认为容易被别人猜测到或被破解工具破解的口 令均为弱口令。弱口令通常是仅包含简单数字和字母的口令。
二、公共弱口令
公共弱口令就是常见的密码,也就是根据大量的密码数据统计得出的出现频率较高的弱口令。 如123456 、admin、88888888 及默认密码
常见密码TOP:
https://nordpass.com/most-common-passwords-list/
https://gitee.com/yijingsec/PasswordDic
常见默认密码:
https://forum.ywhack.com/password.php
https://gitee.com/yijingsec/2023Hvv/blob/main/默认密码.md
https://192-168-1-1ip.mobi/default-router-passwords-list/
https://github.com/danielmiessler/SecLists/blob/master/Passwords/Default-Credentials/default-passwords.csv
三、条件弱口令
通常与以下信息git相关
- 个人信息(姓名,生日,手机号,特殊呢称,爱好,社交软件账号,常用用户名,邮箱…)
- 关系成员(家庭成员,男女朋友…)
- 所处环境(车牌号,公司信息比如公司名称,公司成立时间或地点,公司域名等)
- 特殊的指定字符(数字,单词.)
四、弱口令示例
简单数字组合: 000000 111111 11111111 112233 123123
顺序字符组合:abcdef abcabc abc123 a1b2c3 aaa111
临近字符组合:123qwe Qwerty qweasd
特殊含义组合:admin password p@ssword Iloveyou 5201314
五、弱口令原因
与个人习惯、意识相关,为了避免忘记密码,使用一个非常容易记住的密码,或者是直接采用系统 的默认密码等。
相关的安全意识不够,总认为不会有人会猜到我这个弱口令。