专栏名称: 橘猫学安全
每日一干货🙂
目录
相关文章推荐
小易说钱  ·  龙钞暴雷真相!1000万庄家跑路,行家却在抄底! ·  20 小时前  
纪念币预约信息  ·  蛇钞二次预约号段公布!重点关注这些号码! ·  21 小时前  
纪念币预约信息  ·  开始预约!开心关公吊坠!99元包邮抢! ·  2 天前  
51好读  ›  专栏  ›  橘猫学安全

面向企业的渗透测试字典生成工具 -- Fdict

橘猫学安全  · 公众号  ·  · 2024-03-20 15:30

正文

0x01 工具介绍


先说优点:简单、高效、不生产垃圾数据、密码覆盖全面。
代码可能不够pythonic,但非常实用,完爆大部分的字典生成工具。
不仅可以生成强大的密码字典,还可以生成强大的用户名字典。

0x02 安装与使用


1、填写 config.py 里面的配置即可,不知道的可以不填。

# 公司主域名company_domain = 'xx.com'# 公司的简称company_short_name = 'xx'# 公司所在城市名称简写company_city_short_name = 'gz'# 公司相关代码 证卷代码 或者 股票代码 或者 客服电话号码 或者 邮政编码 或者 公司成立的时间company_code = ['002500',]# 工号jobNo = '1234'# 已知账号,不知道可以不写username = 'lzy'# 你所需要的密码的最小位数min_pwd = 0# 密码的最大位数max_pwd = 50# 在已生成的密码后面全都添加 ! # 例如某个站点的域名为 abc.xxx.com,你可以设置全部密码前面添加 abc,获取更多可能的密码。is_add_pre = Falseadd_pre = ['abc',]# 在已生成的密码后面全都添加 ! is_add_suf = Falseadd_suf = ['!']
# 根据已知工号生成用户名如 1234 会遍历四位数生成一系列用户名为 公司简称+工号build_jobNo_username = Truebuild_other_username = True
2、 然后使用命令生成你的专属字典:
python fdict.py


0x03 项目链接下载

https://github.com/ccc-f/Fdict

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell
「 超详细 | 分享 」手把手教你如何进行内网渗透
神兵利器 | siusiu-渗透工具管理套件
一款功能全面的XSS扫描器
实战 | 一次利用哥斯拉马绕过宝塔waf
BurpCrypto: 万能网站密码爆破测试工具






请到「今天看啥」查看全文