背景:
我目前正在尝试破解我从运行busybox并在中国制造的嵌入式设备中恢复的盐渍md5哈希。
我已经尝试使用我在 Kali 中找到的所有单词表来尝试 john the ripper。
我试过cloudcracker,但没有返回任何结果。
我目前正在使用 oclHashcat 对具有多个 GPU 的机器进行暴力破解,但还没有得到任何回报。
我在设备上有一个串行控制台,它是英文的。我有一个低权限帐户,用户名为 jdoe,没有密码。我已经把它交给了比我更擅长 Linux privesc 的人。
我想确保设备没有中文的 noddy 密码。即,如果您是深圳的一家电子工厂,则相当于“密码”“你好”“letmein”等。
我知道有多种汉语方言,但会对其中任何一种方言的词汇表感兴趣,因为无论如何都值得一试,而且它们可能在类似设备上很有用。
TLDR:我试过谷歌,但很难找到适合字典攻击的中文或“拼音”词表。我搜索了这个网站,找到了一些很好的词汇表来源,我接下来可能会尝试,但它们主要是英文的,我还没有看到任何中文的。
有谁知道他们的好来源?
编辑:进一步搜索发现我会尝试这个http://www.backtrack-linux.org/forums/showthread.php?t=27764。不过,我不确定这是否会为我的目的提供体面的报道。
编辑2:
我在http://pastebin.com/aHrnZF57发布了一个从下面的最佳答案生成的 ascii 种子符号单词表
这应该能够通过使用“紧缩”词表生成器或您最喜欢的替代工具来生成所需长度的词表。
例如:
将原始 pastebin 数据保存为主目录中的 seed.txt,然后调用:
crunch MIN MAX -q ~\seed.txt -o myOutputWordlist.txt
同样可以通过将我的种子列表替换为上面链接的 backtrack-linux 论坛线程中的一些种子列表来完成。
希望这可以帮助任何人解决这个问题 - 快乐的暴力破解:)