最常见的身份验证形式是用户名和密码或口令的组合。如果两者与本地表中存储的值匹配,则用户通过身份验证获得连接。密码强度是衡量通过密码学技术或基于库的自动测试来猜测或破解密码的难度。
弱密码可能非常短或只使用字母数字字符,使得解密简单。弱密码也可能容易被分析用户的人猜到,例如生日、昵称、地址、宠物或亲属的名字,或者常见词汇如 God、love、money 或 password。
这就是 CUPP 诞生的原因,它可用于合法的渗透测试或法医犯罪调查等场景。
你需要 Python 3 来运行 CUPP。
$ python3 cupp.py -h
用法:cupp.py [选项]
-h 显示此菜单
-i 交互式提问以进行用户密码分析
-w 使用此选项分析现有字典,
或 WyD.pl 输出以制作一些 pwnsauce :)
-l 从仓库下载大型字典列表
-a 直接从 Alecto DB 解析默认用户名和密码。
Alecto 项目使用了 Phenoelit 和 CIRT 的纯净数据库,这些数据库经过合并和增强。
-v 程序版本
CUPP 有配置文件 cupp.cfg,并附有说明。

本程序是自由软件;你可以重新分发和/或修改它, 遵循自由软件基金会发布的GNU通用公共许可证条款; 许可证版本3或任何后续版本。
本程序分发的目的是希望它有用, 但没有任何担保;甚至没有适销性或特定用途的隐含担保。 有关更多细节,请参阅GNU通用公共许可证。
你应该已经随本程序收到一份GNU通用公共许可证副本; 如果没有,请联系自由软件基金会: 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA
有关更多信息,请参阅 './LICENSE'。
该项目由 Mebus 从以下地址导入到 https://github.com/Mebus/cupp: http://www.remote-exploit.org/content/cupp-3.0.tar.gz http://www.remote-exploit.org/articles/misc_research__amp_code/index.html 以鼓励该工具的进一步开发。
Muris Kurgas aka j0rgan
[email protected]
http://www.remote-exploit.org
http://www.azuzi.me
Bosko Petrovic aka bolexxx
[email protected]
http://www.offensive-security.com
http://www.bolexxx.net
Andrea Giacomo
https://github.com/codepr
quantumcore
https://github.com/quantumcore