面向企业的渗透测试字典生成工具 -- Fdict

0x01 工具介绍

先说优点:简单、高效、不生产垃圾数据、密码覆盖全面。 代码可能不够pythonic,但非常实用,完爆大部分的字典生成工具。 不仅可以生成强大的密码字典,还可以生成强大的用户名字典。

0x02 安装与使用

1、填写 config.py 里面的配置即可,不知道的可以不填。


        
  `# 公司主域名`
  `company_domain = 'xx.com'`
  `# 公司的简称`
  `company_short_name = 'xx'`
  `# 公司所在城市名称简写`
  `company_city_short_name = 'gz'`
  `# 公司相关代码 证卷代码 或者 股票代码 或者 客服电话号码 或者 邮政编码 或者 公司成立的时间`
  `company_code = ['002500',]`
  `# 工号`
  `jobNo = '1234'`
  `# 已知账号,不知道可以不写`
  `username = 'lzy'`
  `# 你所需要的密码的最小位数`
  `min_pwd = 0`
  `# 密码的最大位数`
  `max_pwd = 50`
  `# 在已生成的密码后面全都添加 !` 
  `# 例如某个站点的域名为 abc.xxx.com,你可以设置全部密码前面添加 abc,获取更多可能的密码。`
  `is_add_pre = False`
  `add_pre = ['abc',]`
  `# 在已生成的密码后面全都添加 !` 
  `is_add_suf = False`
  `add_suf = ['!']`
 
  `# 根据已知工号生成用户名如 1234 会遍历四位数生成一系列用户名为 公司简称+工号`
  `build_jobNo_username = True`
  `build_other_username = True`
 
      

2、然后使用命令生成你的专属字典:


        
  `python fdict.py`
 
      

0x03 项目链接下载

https://github.com/ccc-f/Fdict

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell

「 超详细 | 分享 」手把手教你如何进行内网渗透

神兵利器 | siusiu-渗透工具管理套件

一款功能全面的XSS扫描器

实战 | 一次利用哥斯拉马绕过宝塔waf

BurpCrypto: 万能网站密码爆破测试工具

快速筛选真实IP并整理为C段 -- 棱眼

自动探测端口顺便爆破工具t14m4t

渗透工具|无状态子域名爆破工具(1秒扫160万个子域)

查看更多精彩内容,还请关注 橘猫学安全

每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“ **再看

”**

0
0
0
0
评论
未登录
暂无评论