CeWL是一款以爬虫模式在指定URL上收集单词的工具,可以将它收集到的单词纳入密码字典,以提高密码破解工具的成功率。
选项与参数:
--depth N/-d N:提取深度,分析N级链接内网页内容,默认值为2。
--min_word_length N/-m N:单词最小长度,默认值为3。
--verbose/-v:详细输出。
--write/-w:设定输出文件名。
使用示例:
我们需要抓取内网一台IP地址为192.168.1.101上的XAMPP服务器上的内容,并将文件命名为wordlist.txt,保存在当前目录下。为达此目的,我们需要输入以下内容:
cewl ./wordlist.txt http://192.168.1.101/
CeWL很快就完成了任务。于是我们就能在当前目录下找到wordlist.txt:
我们使用cat命令查看wordlist.txt的内容,发现CeWL收集到了相当多的单词,我们就可以将这些单词作为密码字典使用:
Safesonic网络安全团队实验室2016年08月28日