
CUPP 密码词表工具三步生成一份基于画像的定向密码字典【免费下载链接】cuppCommon User Passwords Profiler (CUPP)项目地址: https://gitcode.com/GitHub_Trending/cu/cupp渗透测试里你多半撞过这堵墙手头的通用词表全是量产型弱口令而目标偏偏把宠物名、出生年份加个感叹号设为密码撞了几天纹丝不动。CUPPCommon User Passwords Profiler就是为此而生的开源密码词表生成工具Python 3 编写把目标画像信息喂给它它会自动组合出生日期变体、姓名首字母大小写、Leet 符号替换和特殊字符后缀直接吐出一份可投入使用的定向密码字典。第一次使用三步拿到可用的密码词表拉取代码一条命令即可git clone https://gitcode.com/GitHub_Trending/cu/cupp确认环境。整个项目只依赖 Python 3全部使用标准库不用装任何第三方包。看菜单选模式。运行python3 cupp.py -h会列出五个工作选项-i交互画像、-w词表再加工、-l下载现成大词表、-a解析 Alecto 默认口令库外加-v查版本。选一个模式跑起来第一次建议直接试-i。跑完-i后当前目录会出现一个以目标名字命名的文本文件比如bob.txt内容是排序、去重后的候选口令可以直接交给你的破解工具链。四种模式 -i / -w / -l / -a 各解决什么问题用 -i 交互画像填一张小问卷词表自己长出来这是核心模式。它会依次询问名、姓、昵称、生日DDMMYYYY 格式、伴侣的姓名与生日、孩子的姓名与生日、宠物、公司名还能追加自定义关键词最后勾选是否附加特殊字符、随机数字和 Leet 替换。你填多少它就组合多少维度——名字 × 生日碎片 × 年份 × 特殊字符的排列一次生成缺的信息直接回车跳过不会卡住流程。用 -w 再加工给现成词表加料手里已经有一份字典-w把它当原料翻四遍词与词两两拼接200 个词直接裂变出 4 万多个组合、词尾追加一到三个特殊字符、词尾追加 0 到 100 的随机数字、Leet 数字替换a4、i1、e3 这类。结果写入原文件名.cupp.txt老词表瞬间变厚。用 -l 批量下载37 类原料词表点单式获取内置菜单列了 37 个分类Moby 大词库、计算机术语、数据库缩写、文学名著、影视、音乐、人名、地名、宗教、科学等等输入编号就自动下载到dictionaries/目录。程序还会提示一句官方建议下载完接着用-w加工效果翻倍。用 -a 导出默认口令设备出厂密码一步到位一条命令拉取 Alecto 项目清洗后的设备默认凭据库拆出alectodb-usernames.txt和alectodb-passwords.txt两个文件。做设备默认口令排查时省得自己到处找清单。cupp.cfg动手前值得改的三个参数生成规则全部集中在配置文件 cupp.cfg 里程序只读不改years追加到词表的年份范围默认 1990 到 2022目标年龄偏大就往前扩leet字母换数字的对照表默认 a4、i1、e3、t7、o0、s5、g9、z2不喜欢的映射直接改掉或注释掉wcfrom / wcto词长过滤窗口默认只保留长度 5 到 12 的候选超长的和过短的都会被打掉另外两个隐藏开关nums管词尾随机数字的区间默认 0 到 100threshold限制拼接模式的词表规模默认 200往上加会让组合数平方级膨胀。三个真实场景渗透测试、取证、红队演练授权渗透测试。当测试范围锁定在某个具体账号集合上-i画像比通用词表准得多。先整理目标的公开信息——社交平台里的昵称、宠物、家人生日——再回答问卷产出的词表往往能命中通用字典想都想不到宠物名 2008 感叹号这类组合。电子取证与调查。需要找回磁盘或账号密码时把当事人的姓名、生日和亲友信息喂给 CUPP盲猜就变成了在一个有边界的候选集里检索效率完全不同。前提当然是在合法授权的办案或审计场景里。红队演练与安全教学。内部攻防里你未必提前掌握目标情报可以先用-l下一份分类词表当基线再叠-w加工模拟攻击方词表增强这一步顺便验证自己防线对这类定向攻击的拦截能力。动手之前三个容易踩的坑别乱调高 threshold。拼接是 N×N 的乘法200 个词已经产出 4 万多个候选把它抬到上千内存占用会指数级上去先拿小文件试水。词长过滤会静默吞掉候选。wcfrom5、wcto12意味着 4 位纯数字、13 位以上的长口令永远不会出现在结果里。如果目标习惯超短或超长密码先改配置里的这两行再跑。 只在授权范围内使用。CUPP 是攻击侧工具画像数据要通过合法渠道获取生成的词表只能指向你有权测试的资产——这条没有商量余地。上手体验CUPP 把我了解这个人一点翻译成一份能真正试出来的密码词表全程只需要回答几个 Y/N 式问题。想看清完整的问卷字段和组合逻辑直接去项目仓库翻 cupp.py 的源码跑一遍-i模式大概十分钟就能有体感。【免费下载链接】cuppCommon User Passwords Profiler (CUPP)项目地址: https://gitcode.com/GitHub_Trending/cu/cupp创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考