教程中心/弱口令字典
KEY

弱口令字典怎样用于授权安全检查:素材、变体和合规边界

说明社工字典的生成逻辑、密码策略合规变体的作用,以及只在本人或明确授权系统中测试的边界。

打开弱口令字典 返回全部教程
01
QUICK START

先用起来:四步完成

  1. 1

    确认测试对象属于你本人,或已经获得明确书面授权。

  2. 2

    只填写与测试场景必要相关的关键词,避免收集无关个人信息。

  3. 3

    按需要开启年份、数字组合和密码策略合规变体。

  4. 4

    预览并控制数量,导出后妥善保存,测试结束及时删除。

02
UNDERSTAND

字典生成器做了什么

它会把昵称、缩写、日期、常见词和数字按规则组合,生成攻击者可能优先尝试的候选口令。它不是密码破解器,也不会主动连接任何账号或服务器。

用途是帮助管理员检查用户是否采用了容易猜测的口令,并据此改进密码策略和安全培训。

03
UNDERSTAND

密码策略合规变体

开启后会额外生成符合常见密码策略的变体,例如首字母大写、末尾加入特殊符号等,用于覆盖要求大小写、数字和特殊字符同时出现的场景。

“满足格式”不等于“足够安全”。Password1! 这类口令虽然可能通过规则校验,仍然非常常见。

04
UNDERSTAND

最重要的是授权和数据保护

未经许可对他人账号、网站或设备尝试口令可能违法,也会造成账号锁定和服务中断。测试前要明确目标、时间窗口、速率限制和停止条件。

生成内容可能包含个人线索,应视为敏感文件。不要上传到公共网盘或分享给无关人员。

05
FAQ

常见问题

工具会自动尝试这些密码吗?

不会。它只在本地生成候选文本,不连接目标系统,也不提供自动登录或爆破功能。

怎样避免生成数量失控?

减少关键词和规则组合,先预览结果,再逐步开启确有需要的变体。

现在你已经知道怎么用了

打开工具,边做边看。

教程不会替你保存任何输入内容,具体数据仍按工具页面标注的方式处理。

开始使用