Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
brutas — 手工(及自动)制作的词表 ♥ | Kitploit
工具/GitHubGitHub/tasooshi/brutas
密码破解侦察密码攻击信息收集渗透测试
GitHubtasooshi/brutas

brutas

手工(及自动)制作的词表 ♥

查看仓库
23527731年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

brutas

精心手工制作(并自动化)的 ♥

一个随机密码样本:``` 1qaz2wsx | panel197111 | @bcd1234 | Root!22020 1q2w3e4r5t6y | catalog841@@ | Zaq@#$m,. | 1Qazxsw@222 qwerty12345 | Asdzxc129191 | testguest | User@#$12@ password123 | qwerty!@12345 | Guest1120 | ?99998888? 123321! | Cloud03%% | rootj | administrator8,4 p$ssw0rd | abcdefghi27 | administrator/test | test3#@121 qweqweqwe | !1q2w3e4rt|59 | .321Root | (ASDQWE1) admin! | *12shellshell12#$ | root,32020 | Qwas07 pass! | 00!integration | Viper | guest3422! 98989898 | zimbra@273 | Midnight1 | zxccvbnm321

系统要求:
* Python 3.9, 3.10
* `hashcat`
* `hashcat-utils`
* GNU 工具:`cat`、`awk`、`comm`、`sort`、`uniq`
* `wordz`(pypi)

推荐:
* `lzop`
* 从 master 分支编译的 `hashcat`

## 使用方法

### 预编译

预编译列表位于:

    brutas/wordlists/dns
    brutas/wordlists/http
    brutas/wordlists/passwords
    brutas/wordlists/ports
    brutas/wordlists/usernames

**注意:由于 Github 的限制,仅预编译了“合理”大小的列表。** 你需要自行运行构建脚本以生成完整集合(`compile.sh` 和 `huge.sh`)。

未包含在此仓库中的列表托管在以下位置,并会不时更新:
- [brutas-passwords-5-l.zip](https://drive.proton.me/urls/5ESDFTKQVC#pTokh18bYyfN) [更新于 2025/08/01](71,621,639 行 - 722MB 解压后)
- [brutas-passwords-6-xl.zip](https://drive.proton.me/urls/Z586VGA1BW#k2mwYceQIJYA) [更新于 2025/08/01](347,450,342 行 - 4.1GB 解压后)

以下列表需要你自行编译:
- brutas-passwords-7-xxl(18,008,399,243 行 - 237GB 解压后)
- brutas-http-paths-all.zip(261,481,011 行 - 5.3GB 解压后)

### 关键词来源

关键词的源文件位于 `src/keywords` 中。你可能会觉得它们很有趣,尤其是在构建特定语言的字典时。

#### 节省带宽

如果你只想获取最新文件(“浅克隆,历史记录截断至指定提交数”):```
% git clone --depth 1 https://github.com/tasooshi/brutas.git

构建

你需要先安装 wordz(单词列表自动化框架):``` % pip install wordz

构建过程是自动化的,由项目根目录下的脚本处理。你可能希望保留临时文件,有时它们本身就能很好地工作,这样你就不必启动完整的攻击。以下将生成 `1-6-*.txt` 密码,以及子域名和基本HTTP列表:```
~/brutas:% ./compile.sh

对于剩下的(7-xxl.txt 和所有HTTP路径)运行:``` ~/brutas:% ./huge.sh -t /media/user/ExternalDrive/tmp

#### 自定义词表

##### 全功能集成

如果你想基于 `src/keywords/custom.txt` 中的关键词生成自定义词表(`wordlists/passwords/custom.txt`),请使用以下命令:```
~/brutas:% ./custom.sh -t /media/user/ExternalDrive/tmp -o /media/users/AnotherDrive/new

请注意,构建自定义列表需要大量资源。如果您想了解可能的效果,可以查看基于单个单词love的示例wordlists/passwords/custom.txt(目前生成超过150MB的数据和12,591,796个唯一项,并被修剪为随机选择的10k行)。下面是一个小示例:``` ---LoveLove1!1 | 2022_|ove!23 love!580 | love!5|79 55!lov607 | 10v34444@# Love'10#61 | 22Lovelove)) Loveo2020@ | Love&01,78 love$1$64 | ()LoveLove+^+ love9/79 | 2021$lov3111+++ l0ve123212 | Love+91979 |ove66612345! | Loveasd,. Love^0259 | l)v#22$#@!

##### 针对特定目标优化

你还可以生成针对目标组织名称优化的自定义单词列表(将名称放在 `src/keywords/custom.txt` 中),使用以下类:```
~/brutas:% wordz -p src/classes/passwords.py::OrganizationNamePasswords

这个类还有另一个版本,适用于产品名称、品牌等:``` ~/brutas:% wordz -p src/classes/passwords.py::OrganizationKeywordsPasswords

#### 使用特定语言

有两个选项:
1) 覆盖 `lang-int-*.txt` 文件;
2) 或者使用 `CustomPasswords` 类,并将关键词复制到 `src/keywords/custom.txt`。

第一个选项会使构建过程以特定语言为基础,但其他语言仍会被使用(从 `wordlists/passwords/6-xl.txt` 列表开始)。第二个选项会忽略正常的构建过程,并对 `src/keywords/custom.txt` 文件应用全部规则。在这种情况下,你会得到大量输出。

#### 常见问题

##### Kali Linux 中的 hashcat-utils

hashcat 工具位于 `/usr/lib/hashcat-utils/`,你需要将这个 `$PATH` 添加到你的 `.zshrc` 中。

##### 缺少 OpenCL / 非 GPU 设置

如果你不打算使用 GPU(出现 `No OpenCL, HIP or CUDA compatible platform found`),你可能会发现以下内容有所帮助:```
# apt install pocl-opencl-icd

简介

为什么这些密码列表与众不同?这里的目标并不是破解所有可能的密码,而是在网络内部推进。如果确实需要破解,可以使用更大的列表。但此处的前提是,在合理的时间范围内、使用有限的资源(如虚拟机、被劫持的主机等)完成。

对密码列表的简要介绍:

  • 密码数量随着连续文件编号的增加而增加;
  • 密码并非按概率排序,而是按概率分组;
  • 每个连续文件 不 包含之前任何集合中的密码。

wordlists/passwords

  • {1-7}-*.txt - 使用国际关键词、hashcat 规则和字符串片段 生成 的密码
  • classics.txt - 基于角色(test、admin)、词语(password、secret)或“有趣”的密码(如 letmein 或 trustno1)的典型管理员密码,没有模式
  • patterns.txt - 近距离按键组合或简单短语(例如 abcd),结合大小写、数字、重复等
  • top.txt - 由泄露数据中最流行的用户密码组成的列表,不包含近键或任何更复杂的组合
  • generic-1k.txt - 1-xxs.txt 加上从其他集合中手动选取的密码
  • unique.txt - 足够复杂、可作为独立密码,且很少与额外字符混合的密码,通常与流行文化或体育相关(例如 apollo13、9inchnails、ronaldo7)
  • numbers.txt - 密码中使用的少量数字列表(例如日期、数学常数)
  • custom.txt - 在此处放入自定义关键词,并使用 custom.sh 或 custom-mini.sh 生成密码列表,结果将位于 wordlists/passwords/custom{-mini}.txt

其他列表

  • wordlists/dns - 一个相当合理的主机发现列表,由常见惯例、自托管软件等组成
  • wordlists/http/paths - 对 Web 应用模糊测试有用的 HTTP 路径/参数,由 HttpWords 子类生成*)
  • wordlists/http/files/extensions - HTTP 发现中有用的文件扩展名
  • wordlists/http/files/biggquery/github - 可能有助于例如 IIS 短文件名枚举的文件名,已清理明显的唯一项、序列和垃圾(如 MD5 哈希)以减小文件大小,最长 40 个字符,较大文件要求至少出现两次(除非唯一项有意义,参见 class.csv),否则原样保留
  • wordlists/ports - 个人选择的端口,用于扫描内部网络和公共服务,替代 nmap 的顶部列表
  • wordlists/usernames - 最常见的用户名,较短版本和较长版本

*)这些列表中的某些配对是重复的或没有意义(例如 postsPosts 或 syndication-editor,尽管你永远不知道……)这是预期的权衡。考虑到通常发送的请求数量,目前这是可以接受的。

推荐

组合列表 {1,2,3,4}-*.txt 似乎是通用目的且速度合理的密码破解中最有效的。从最小的开始,然后逐步推进。列表 {1,2}-*.txt 专为大型网络中的快速取胜而设计。如果你需要非常精简的列表,可以尝试仅使用 1-xxs.txt——我高度主观的前 100 名观点。

然而,我建议你自行实验并根据目标重建这些集合。你可能还想加入你的母语关键词。例如,文件或域名与 numbers.txt 结合,对加密档案和无线网络相当有效。与所有事情一样,一点社会工程学有助于理解本地对“密码策略”的处理方式。

统计数据

基于两个类别(社交网络和技术论坛)的泄露数据,当前(2022/05/20)的有效性为:

密码数量社交网络(~1M)技术论坛(~450K)
brutas-passwords-1-xxs.txt (*)1002.16%2.75%
brutas-passwords-2-xs.txt (*)6,5493.05%3.63%
brutas-passwords-3-s.txt (*)24,8053.99%4.32%
brutas-passwords-4-m.txt922,6243.59%5.05%
brutas-passwords-5-l.txt33,278,12613.91%17.10%
brutas-passwords-6-xl.txt162,843,7656.93%9.24%
brutas-passwords-7-xxl.txt10,051,549,13426.08%34.21%
适合在线暴力破解 (*)9.20% (99,197)10.70% (48,885)
用于离线破解50.51% (544,617)65.64% (299,699)
总计59.71% (643,891)76.34% (348,757)

因此,基本的三个列表(约 31K 个密码)在这些相当多样且巨大的样本中平均提供了 10% 的成功率。根据我的经验,使用前 100 名进行密码喷洒几乎肯定会得到有趣的结果。而且大多数情况下,几个帐户就足以在几乎任何网络中推进。

与 rockyou.txt 相比如何?

著名的 rockyou.txt 字典包含 14,344,392 个密码(至少在 Kali Linux “版本”中)。针对相同的数据集,结果如下:

密码数量社交网络(~1M)技术论坛(~450K)
rockyou.txt14,344,39234.99% (377384)39.55% (180665)

看来,前五个组密码数量的一半时,rockyou.txt 字典效率更高。怎么回事?让我们看看将它们混合后的结果:

密码数量社交网络(~1M)技术论坛(~450K)
rockyou.txt + brutas-1-3.txt14,375,84544.19% (476578)50.25% (229550)
rockyou.txt + brutas-1-5.txt48,576,59561.90% (667459)72.94% (333231)
  • 44.19%(社交网络)- 34.99%(rockyou)= 9.20%(= 9.20%,brutas-1-3)
  • 50.25%(技术论坛)- 39.55%(rockyou)= 10.70%(= 10.70%,brutas-1-3)
  • 61.90%(社交网络)- 34.99%(rockyou)= 26.91%(~= 26.70%,brutas-1-5)
  • 72.94%(技术论坛)- 39.55%(rockyou)= 33.39%(~= 32.85%,brutas-1-5)

答案很明确:这些集合在某种程度上是互补的,或者更确切地说,brutas 的设计目标与来自流行网站泄露的数据不同。例如,rockyou.txt 缺少 brutas-1-3.txt 组合中的 23,246 个密码(总数为 31,453)。仅举几例:P$SSW)RD、Admin123! 或 !root!。因此,如果你要在更企业化的环境中(即存在密码策略)进行暴力破解或喷洒,请使用 brutas。对于一般的破解,为了获得最佳效果,请将其与典型的泄露数据结合使用。而使用更大的 brutas 列表,“可预测的复杂性”显著增加。

BigPasswords(7-xxl.txt)样本

下载工具