1、搜集字典库是没问题的,从github上下载或者白帽子群分享。这样的字典可能就属于大而全
2、还应该自己生成字典,如公司的简称、缩写。举例butian@123,Butian@123等等,自己生成和目标网站相关的字典
3、搜集域名注册人邮箱等,社工库,查看其常用密码是否泄露。二和三都属于缩小字典范围,毕竟几十万的爆破,很容易被发现
平时看文章人家都是弱口令爆破进后台去的,我却总爆破不出来。挑选从Github上下载的后台弱口令字典都是几万,十万条数据的,是不是要把所有的字典整合成一个几十万的大字典来爆破。。。