立即咨询

电话咨询

微信咨询

立即试用
商务合作

盛邦安全RayHunter弱口令检测系统

盛邦安全RayHunter密码猎人弱口令检测系统,专注应用级口令安全评估,通过多维度规则引擎扫描弱口令隐患,覆盖数据库、服务器等多场景。结合威胁情报联动分析,精准定位高危口令风险,提供可视化评估报告与修复建议,筑牢企业账户安全防线。
立即咨询
iconHW-攻击手法icon

从突破手法上看,主要以口令,ODAY,命令执行漏洞为主,流量小,攻击准确进入内网的隐秘通道主要由webshell,远控,VPN等构成

 

 

 

icon弱口令定义icon

弱口令没有标准或权威的定义,通常认为是网络环境中的主机、网络设备、安全设备、loT设备等使用的容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。弱口令的利用和破解,是作为攻击者首先会考虑的攻击方式之一。弱口令一般可分为以下几种:

空口令
默认口令
简单口令
网上已经泄露的口令
适当组合变化的口令
个人或组织的习惯口令

 

 

icon传统弱口令检查icon
 
口令类型
仅支持检测简单口令
检测手段
基于协议的口令爆破
检测类型
仅常见服务、数据库
检测场景
字典库固定,无特殊应用场景

 

 

icon产品简介icon

产品基于14万指纹库,采用应用&协议多维精准口令匹配、动态口令构造、权限级联等技术,结合盛邦安全多年的资产指纹积累和专业安全攻防团队的实战经验,能够针对关键信息基础设施、业务应用系统、数据库、物联网等资产进行应用级弱口令检测,将弱口令检测常态化、场景化、专业化

目标发现
在线状态 端口开放 服务识别
指纹画像
交换路由 安防设备 IOT设备 
云平台 工控类
字典构造
动态字典 应用/设备字典 协议字典
弱口令检测
非Web类检测引擎 Web类检测引擎

 

 

icon产品架构icon

 

 

 

 

icon基于14万指纹库的应用级弱口令检测icon

产品基于14W+的指纹库精准识别设备类型、应用、服务和协议,开展专属应用、服务和协议口令规则匹配,快速精准检测弱口令风险,区别于传统协议级弱口令检测工具

 

 

icon四位一体的口令规则库icon

设备+应用+入口+协议:根据设备类型/型号、应用类型长期收集默认口令、常用口令 持续收集应用系统登录入口,为下一步检测做准备 通用协议字典,对未知目标做基础口令检测 规则库持续更新,长期扩充

设备
设备类型(厂商) 设备型号
入口
http://www.example.com/ http://www.example.com/login.php https://www**gov.cn/***/front/login.do
应用
用友OA 华为摄像头 宇视摄像头
协议
SSH SMB FTP

 

icon场景化动态口令横向爆破icon

支持依据已检测出的口令对用户场景目标开展横向爆破,深入检测弱口令风险

动态口令
已猜解成功口令:几个或十几个
设备或应用口令
设备或应用默认口令、常用口令:几十
协议口令
协议字典:几百~几万

 

 

icon模拟社工攻击的弱口令构造icon

在不同用户场景下,可基于关键词、字母、数字、特殊字符自动化生成专属口令字典,针对性开展弱口令检测,精准检测资产弱口令风险。

 
 
通讯录
zhangsan lisi wangmou
单位简称
webray WebRAY Shengbang
定向字典
一账户多密码 一密码多账户

 

 

icon多场景下的规则自定义icon

 

未知站点web弱口令猜解
 
特殊站点检测规则定制
 
攻击视角的精准爆破
 

 

icon便携式工业级检查设备icon
三防特性:防水、防尘、防震、防冷凝
防水:键盘防喷溅;可在小雨环境操作
防尘:密封端口和接口
防震:防震可插拔硬盘、抗震性能,至少支持40G/11ms的锯齿行震动
防冷凝:在-21度最低温度时,内部不凝露、不结冰
便携易用
显示屏:全高清14英寸 (1920 x 1080) ,可触控
CPU:I7以上
内存:16G以上
存储:512G固态硬盘
重量:2.2kg

 

 

icon应用场景icon

《信息系统安全等级保护要求》标准文件明确要求,应对登录用户身份鉴别进行安全性检查,检查是否删除或重命名默认账户,检查是否修改默认口令,检查是否存在 弱口令等

上线检查
初始密码是否修改
日常运维
周期性弱口令监测 动态变化趋势
安全事件、安全行动
脆弱点排查 专项检查
政策法规
《信息系统安全等级保护要求》

 

 

icon陕煤集团icon
安全需求
集团内部物联网设备繁杂众多,其中摄像头、门禁等因时间久远,不确定登录页面的默认口令是否已全部变更强口令 办公网的网络设备的账号密码情况不明,需要定期对检测弱口令情况并督促修改 运维管理区设有大量安全防护设备和集权管理设备,需要对运维管理区进行周期性弱口令检测,并督促账号密码的定期修改
解决方案
利用弱口令检测系统,快速识别网络的中的视频监控网中的摄像头类型,并针对不同摄像头检测默认口令及弱口令情况 从攻击视角出发,针对集团相关信息构造社工密码字典,定期检测办公网中员工设置的弱密码
客户价值
通过弱口令检测系统快速准确摸排视频监控网缺省口令及弱口令情况,并督促整改 通过定期监测,评估弱口令安全风险,促进安全建设,提高员工口令安全意识
 
 

 

 

icon南京网信办弱口令专项活动icon
安全需求
对南京市所属的重点网站和重要信息系系统进行弱口令专项测试,检测目标的的风险账号密码 4天内完成380个IP段的弱口令检测
解决方案
利用3台弱口令检测系统对目标进行弱口令检测,经过指纹匹配方式下发精准动态口令库,动态口令库由默认口令库、社工口令库、资产弱密码库、协议口令库动态构造。 安服人员对检测结果进行人工核验
客户价值
通过弱口令检测系统可快速应对各种弱口令专项检测,提前排除弱口令风险。 在专项检测中可快速准确发现资产的弱口令风险,并督促弱口令问题整改,减少检测人员投入,缩短检测周期
 
 

 

 

产品推荐

为宏智能 CrLIMS智能试验室综合管理系统
为宏智能 CrLIMS 智能试验室综合管理系统专业实验室信息管理系统,它集数据自动化采集、实验流程管控、设备智能监控于一体。支持多维度数据分析,实现全流程数字化追溯,提升检测精度与效率。严格遵循行业规范,助力实验室轻松应对合规挑战,是科研、质检等机构实现智能化升级的可靠选择。
免费试用
查看详情
腾讯产业金融大数据分析平台
腾讯产业金融大数据分析平台,依托2.4亿企业基础数据和舆情等行业数据,自研企业基础画像、企业关系链图谱、企业风险识别等API服务,面向金融机构、核心企业等客户提供企业大数据服务,助力企业在企业信贷、供应链管理等环节客户分析。
免费试用
查看详情
文朗润城 农业环境智能监控系统
文朗润城-农业环境智能监控系统可以实时采集土壤温湿度、空气温湿度、氧气浓度、二氧化碳浓度、光照度等多种农业环境要素,并根据不同植物、不同生长阶段所需要的环境条件,通过控制温室内湿帘风机、加温补光等设备等环境控制设备,自动调控室内环境,保证相关环境条件能够最适宜作物生长,实现精细化管理,为作物的高产、优质、 高效、生态安全创造条件。
免费试用
查看详情
迈尔微视移动机器人3D视觉解决方案
迈尔微视移动机器人3D视觉解决方案,集成视觉避障相机、视觉对接相机与高精度3D视觉相机。支持环境感知、障碍物智能规避及精准对接定位,助力移动机器人实现全场景3D视觉导航与作业,提升自动化设备环境适应性与操作精度。
免费试用
查看详情