立即咨询

电话咨询

微信咨询

立即试用
商务合作

盛邦安全RayHunter弱口令检测系统

盛邦安全RayHunter密码猎人弱口令检测系统,专注应用级口令安全评估,通过多维度规则引擎扫描弱口令隐患,覆盖数据库、服务器等多场景。结合威胁情报联动分析,精准定位高危口令风险,提供可视化评估报告与修复建议,筑牢企业账户安全防线。
立即咨询
iconHW-攻击手法icon

从突破手法上看,主要以口令,ODAY,命令执行漏洞为主,流量小,攻击准确进入内网的隐秘通道主要由webshell,远控,VPN等构成

 

 

 

icon弱口令定义icon

弱口令没有标准或权威的定义,通常认为是网络环境中的主机、网络设备、安全设备、loT设备等使用的容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。弱口令的利用和破解,是作为攻击者首先会考虑的攻击方式之一。弱口令一般可分为以下几种:

空口令
默认口令
简单口令
网上已经泄露的口令
适当组合变化的口令
个人或组织的习惯口令

 

 

icon传统弱口令检查icon
 
口令类型
仅支持检测简单口令
检测手段
基于协议的口令爆破
检测类型
仅常见服务、数据库
检测场景
字典库固定,无特殊应用场景

 

 

icon产品简介icon

产品基于14万指纹库,采用应用&协议多维精准口令匹配、动态口令构造、权限级联等技术,结合盛邦安全多年的资产指纹积累和专业安全攻防团队的实战经验,能够针对关键信息基础设施、业务应用系统、数据库、物联网等资产进行应用级弱口令检测,将弱口令检测常态化、场景化、专业化

目标发现
在线状态 端口开放 服务识别
指纹画像
交换路由 安防设备 IOT设备 
云平台 工控类
字典构造
动态字典 应用/设备字典 协议字典
弱口令检测
非Web类检测引擎 Web类检测引擎

 

 

icon产品架构icon

 

 

 

 

icon基于14万指纹库的应用级弱口令检测icon

产品基于14W+的指纹库精准识别设备类型、应用、服务和协议,开展专属应用、服务和协议口令规则匹配,快速精准检测弱口令风险,区别于传统协议级弱口令检测工具

 

 

icon四位一体的口令规则库icon

设备+应用+入口+协议:根据设备类型/型号、应用类型长期收集默认口令、常用口令 持续收集应用系统登录入口,为下一步检测做准备 通用协议字典,对未知目标做基础口令检测 规则库持续更新,长期扩充

设备
设备类型(厂商) 设备型号
入口
http://www.example.com/ http://www.example.com/login.php https://www**gov.cn/***/front/login.do
应用
用友OA 华为摄像头 宇视摄像头
协议
SSH SMB FTP

 

icon场景化动态口令横向爆破icon

支持依据已检测出的口令对用户场景目标开展横向爆破,深入检测弱口令风险

动态口令
已猜解成功口令:几个或十几个
设备或应用口令
设备或应用默认口令、常用口令:几十
协议口令
协议字典:几百~几万

 

 

icon模拟社工攻击的弱口令构造icon

在不同用户场景下,可基于关键词、字母、数字、特殊字符自动化生成专属口令字典,针对性开展弱口令检测,精准检测资产弱口令风险。

 
 
通讯录
zhangsan lisi wangmou
单位简称
webray WebRAY Shengbang
定向字典
一账户多密码 一密码多账户

 

 

icon多场景下的规则自定义icon

 

未知站点web弱口令猜解
 
特殊站点检测规则定制
 
攻击视角的精准爆破
 

 

icon便携式工业级检查设备icon
三防特性:防水、防尘、防震、防冷凝
防水:键盘防喷溅;可在小雨环境操作
防尘:密封端口和接口
防震:防震可插拔硬盘、抗震性能,至少支持40G/11ms的锯齿行震动
防冷凝:在-21度最低温度时,内部不凝露、不结冰
便携易用
显示屏:全高清14英寸 (1920 x 1080) ,可触控
CPU:I7以上
内存:16G以上
存储:512G固态硬盘
重量:2.2kg

 

 

icon应用场景icon

《信息系统安全等级保护要求》标准文件明确要求,应对登录用户身份鉴别进行安全性检查,检查是否删除或重命名默认账户,检查是否修改默认口令,检查是否存在 弱口令等

上线检查
初始密码是否修改
日常运维
周期性弱口令监测 动态变化趋势
安全事件、安全行动
脆弱点排查 专项检查
政策法规
《信息系统安全等级保护要求》

 

 

icon陕煤集团icon
安全需求
集团内部物联网设备繁杂众多,其中摄像头、门禁等因时间久远,不确定登录页面的默认口令是否已全部变更强口令 办公网的网络设备的账号密码情况不明,需要定期对检测弱口令情况并督促修改 运维管理区设有大量安全防护设备和集权管理设备,需要对运维管理区进行周期性弱口令检测,并督促账号密码的定期修改
解决方案
利用弱口令检测系统,快速识别网络的中的视频监控网中的摄像头类型,并针对不同摄像头检测默认口令及弱口令情况 从攻击视角出发,针对集团相关信息构造社工密码字典,定期检测办公网中员工设置的弱密码
客户价值
通过弱口令检测系统快速准确摸排视频监控网缺省口令及弱口令情况,并督促整改 通过定期监测,评估弱口令安全风险,促进安全建设,提高员工口令安全意识
 
 

 

 

icon南京网信办弱口令专项活动icon
安全需求
对南京市所属的重点网站和重要信息系系统进行弱口令专项测试,检测目标的的风险账号密码 4天内完成380个IP段的弱口令检测
解决方案
利用3台弱口令检测系统对目标进行弱口令检测,经过指纹匹配方式下发精准动态口令库,动态口令库由默认口令库、社工口令库、资产弱密码库、协议口令库动态构造。 安服人员对检测结果进行人工核验
客户价值
通过弱口令检测系统可快速应对各种弱口令专项检测,提前排除弱口令风险。 在专项检测中可快速准确发现资产的弱口令风险,并督促弱口令问题整改,减少检测人员投入,缩短检测周期
 
 

 

 

产品推荐

客易云AI数字人员工智能体
客易云 AI 数字人员工智能体,专业 AI 接待员形象定制与数字人交互解决方案。融合 AGV 机器人、语音识别及大语言模型技术,支持 24 小时智能接待与讲解服务,通过生成式 AI 实现个性化交互。适配政务、金融等窗口场景,提供形象定制与数据化服务,是替代人工辅助接待的优选数字人系统。
免费试用
查看详情
明芒科技AI自动化短剧创作平台
明芒科技 AI 自动化短剧创作平台依托全链路 AI 能力包办短剧全制作环节,创作者仅需输入核心创意即可成片。无需专业编剧、导演与剪辑功底,零基础小白也能快速上手创作,省去场地租赁、设备采购与大量人工开支,有效压缩短剧制作成本与周期,一站式赋能个人与机构高效批量产出短剧内容。
免费试用
查看详情
腾讯云智能客服机器人
腾讯云智能客服机器人以aPaaS方式输出,主打被集成策略,可基于企点、企微或第三方工作台提供客服智能化升级方案。腾讯云智能客服机器人,为客户服务和营销降本增效。
免费试用
查看详情
分贝通对公付款解决方案
分贝通,领先的企业支出管理平台与财务管理软件。其对公付款解决方案亮点十足,全流程无缝串联,极大提升对公付款的流畅度。通过权限隔离与交叉校验机制,保障资金安全;台账清晰直观,付款操作便捷高效。助力企业优化财务管理流程,提升资金管控与运营效率。
免费试用
查看详情