2 3 4 5 6 7 8 9 10 11 12

弱口令分类

公共弱口令

公共弱口令就是常见的密码,公共弱口令也就是根据大量的密码数据统计得出的出现频率较高弱口令,关于这方面的弱口令统计结果有很多。

生活中出现频率比较高的公共弱口令:

123456 a123456 123456a 5201314 111111 woaini1314 qq123456 123123 000000 1qaz2wsx 1q2w3e4r

qwe123 7758521 123qwe a123123 123456aa woaini520 woaini 100200 1314520 woaini123 123321

q123456 123456789 123456789a 5211314 asd123 a123456789 z123456 asd123456 a5201314 aa123456

zhang123 aptx4869 123123a 1q2w3e4r5t 1qazxsw2 5201314a 1q2w3e aini1314 31415926 q1w2e3r4

123456qq woaini521 1234qwer a111111 520520 iloveyou abc123 110110 111111a 123456abc w123456

7758258 123qweasd 159753 qwer1234 a000000 qq123123 zxc123 123654 abc123456 123456q qq5201314

12345678 000000a 456852 as123456 1314521 112233 521521 qazwsx123 zxc123456 abcd1234 asdasd

666666 love1314 QAZ123 aaa123 q1w2e3 aaaaaa a123321 123000 11111111 12qwaszx 5845201314

s123456 nihao123 caonima123 zxcvbnm123 wang123 159357 1A2B3C4D asdasd123 584520 753951 147258

1123581321 110120 qq1314520

网站一般后台出现频率比较高的公共弱口令:

admin
manager
admin123
admin888
admin666

网站特定的后台出现频率比较高的公共弱口令:

数据库

账号:root
密码:root、root123、123456

tomcat

账号:admin、tomcat、manager
密码:admin、tomcat、admin123、123456、manager

jboss

账号:admin、jboss、manager
密码:admin、jboss、manager、123456

weblogic

账号:weblogic、admin、manager
密码:weblogic、admin、manager、123456

条件型

个人弱口令往往与这个人的个人信息(姓名,生日,手机号,特殊昵称,爱好,社交软件账号,常用username,邮箱...),关系成员(家庭成员,男女朋友...),所处环境(车牌号,公司信息比如公司名称,公司成立时间或地点,公司domain等...),还有特殊的指定字符(数字,单词...)。 

提示:
当系统要求密码组合必须包含大写字母时候,根据中国人密码设定习惯,会有83%的人将大写字母,且是唯一存在的大写字母放在第一位

参考于以下优秀博主:

弱口令漏洞详解 - 渗透测试中心 - 博客园 (cnblogs.com)

posted @ 2021-10-30 17:52  MrDevil  阅读(886)  评论(0编辑  收藏  举报