freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

Crunch工具的注意点以及与Cupp Cewl的对比
FreeBuf_278406 2018-05-21 10:00:34 394118

今天打算发布这篇文章的,不过突然看见有个大佬已经发布了,看到的感觉第一印象是我的电脑被了。我仔细看了一遍感觉有些需要注意的地方没有具体说明,有一些小坑,小白在这里再详细说下。

先附上大佬的网址链接:crunch基础,里面指令写的很详细了,我就不去赘述了。

一、一些crunch注意点

1. crunch 1 1 -p 123 free buf 

如果语句里面含有-p 的参数,前面的 1 1这两个参数是没有作用的,但是必须要写。而且使用-p参数时候如果想要把文件保存到文本,要把-o 参数放在前面,否则-p 会把-o参数当作字符处理。

Crunch工具的注意点以及与Cupp Cewl的对比

2.Crunch 2 2 –f /usr/share/crunch/charset.lst ualpha –o 1.txt

 这个是调用字典集里面ualpha的字符来生成2位的字典  我们先看一下字典集有什么,根据字典的名字可以可以自己去使用。

Crunch工具的注意点以及与Cupp Cewl的对比

Crunch工具的注意点以及与Cupp Cewl的对比

3. -t参数和基本语法的理解和使用

下面要考虑3个问题:

如果我想要一个数字一个小写字母组成的字典,而且这两个参数还要是我所控制的,应该怎么写?

如果我想要一个数字一个小写字母一个大写字母组成的字典,字典参数是我控制的,应该怎么写?  

如果我想要一个数字一个小写字母一个写字母一个特殊字符组成的字典,字典参数我控制,应该怎么写?

第一个问题解决方法:

Crunch 2 2 qa + 23 -t @%

Crunch工具的注意点以及与Cupp Cewl的对比

第二个问题解决方法:

Crunch 3 3 er WS 12 -t %@,

Crunch工具的注意点以及与Cupp Cewl的对比

第三个问题解决方法:

Crunch 4 4 ED ws 12 @# -t ,@%^

Crunch工具的注意点以及与Cupp Cewl的对比

上面几种写法就是需要几种样式时候不同写法,两个用加号链接,三个或者四个用空格,这都是细节点。

还有个问题,能够实现我-t 参数 使用两个% 但是两个%参数我要不同的值?

答案就是:这个是不行的,我尝试了很多次,如果哪个大佬知道咋弄可以告诉我下

二、附上一些常用的命令

6位数字密码         crunch 6 6 0123456789 -0 1.txt
6位数字密码         crunch 6 6 -f /usr/share/crunch/charset.lst numeric -o 1.txt
179开头2929结束的手机号   crunch 11 11 -t 170%%%%2929 -o 1.txt
admin开头的8位密码    crunch 8 8 -t admin%%% -o 1.txt
4位随机数字验证码   crunch 4 4 0123456789 -o 1.txt
根据上面的说明,大佬们应该可以自己写字典了!!!

三、总结Crunch以及对比Cupp和Cewl

从上面我叙述这些命令就可以感觉到,Crunch比较死板,举个例子,获取QQ,电话,网址之类的,他不能根据所有信息生成一个总体字典,而是只能分布生成不同字典,也就是没有算法能力,缺少灵活性,它的优点就是因为死板所以能根据你的准确输入生成特定的字典。

那关于Cupp和Cewl,这个也有大佬发表过文章了,我只稍微说一下,先附上大佬们的链接Cupp和Cewl基础

Cupp是根据一系列信息生成一个字典,信息比如你的名字电话外号之类的,也就是相对于Crunch有自己的算法,但是这个工具国内不太好用,起码连QQ号这种都没有。

那Cewl,这其实和上面两个有区别,这个是从网页中爬取关键词然后组成字典,这个有个问题是把取得关键词有中文不会自己转译到pinyin,所以比较适合国外网站。

最后大佬们还有啥比较好用工具分享下吧~

*本文作者:一只耗子,转载请注明来自 FreeBuf.COM

# Crunch # Cupp Cewl
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 FreeBuf_278406 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
FreeBuf_278406 LV.3
这家伙太懒了,还未填写个人描述!
  • 5 文章数
  • 2 关注者
俗讲企业安全开发(一)
2019-04-15
网银撞库安全问题简析
2019-03-07
某行小程序投标测试的思路和坑
2018-11-21
文章目录