立即咨询

电话咨询

微信咨询

立即试用
商务合作

盛邦安全RayHunter弱口令检测系统

盛邦安全RayHunter密码猎人弱口令检测系统,专注应用级口令安全评估,通过多维度规则引擎扫描弱口令隐患,覆盖数据库、服务器等多场景。结合威胁情报联动分析,精准定位高危口令风险,提供可视化评估报告与修复建议,筑牢企业账户安全防线。
立即咨询
iconHW-攻击手法icon

从突破手法上看,主要以口令,ODAY,命令执行漏洞为主,流量小,攻击准确进入内网的隐秘通道主要由webshell,远控,VPN等构成

 

 

 

icon弱口令定义icon

弱口令没有标准或权威的定义,通常认为是网络环境中的主机、网络设备、安全设备、loT设备等使用的容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。弱口令的利用和破解,是作为攻击者首先会考虑的攻击方式之一。弱口令一般可分为以下几种:

空口令
默认口令
简单口令
网上已经泄露的口令
适当组合变化的口令
个人或组织的习惯口令

 

 

icon传统弱口令检查icon
 
口令类型
仅支持检测简单口令
检测手段
基于协议的口令爆破
检测类型
仅常见服务、数据库
检测场景
字典库固定,无特殊应用场景

 

 

icon产品简介icon

产品基于14万指纹库,采用应用&协议多维精准口令匹配、动态口令构造、权限级联等技术,结合盛邦安全多年的资产指纹积累和专业安全攻防团队的实战经验,能够针对关键信息基础设施、业务应用系统、数据库、物联网等资产进行应用级弱口令检测,将弱口令检测常态化、场景化、专业化

目标发现
在线状态 端口开放 服务识别
指纹画像
交换路由 安防设备 IOT设备 
云平台 工控类
字典构造
动态字典 应用/设备字典 协议字典
弱口令检测
非Web类检测引擎 Web类检测引擎

 

 

icon产品架构icon

 

 

 

 

icon基于14万指纹库的应用级弱口令检测icon

产品基于14W+的指纹库精准识别设备类型、应用、服务和协议,开展专属应用、服务和协议口令规则匹配,快速精准检测弱口令风险,区别于传统协议级弱口令检测工具

 

 

icon四位一体的口令规则库icon

设备+应用+入口+协议:根据设备类型/型号、应用类型长期收集默认口令、常用口令 持续收集应用系统登录入口,为下一步检测做准备 通用协议字典,对未知目标做基础口令检测 规则库持续更新,长期扩充

设备
设备类型(厂商) 设备型号
入口
http://www.example.com/ http://www.example.com/login.php https://www**gov.cn/***/front/login.do
应用
用友OA 华为摄像头 宇视摄像头
协议
SSH SMB FTP

 

icon场景化动态口令横向爆破icon

支持依据已检测出的口令对用户场景目标开展横向爆破,深入检测弱口令风险

动态口令
已猜解成功口令:几个或十几个
设备或应用口令
设备或应用默认口令、常用口令:几十
协议口令
协议字典:几百~几万

 

 

icon模拟社工攻击的弱口令构造icon

在不同用户场景下,可基于关键词、字母、数字、特殊字符自动化生成专属口令字典,针对性开展弱口令检测,精准检测资产弱口令风险。

 
 
通讯录
zhangsan lisi wangmou
单位简称
webray WebRAY Shengbang
定向字典
一账户多密码 一密码多账户

 

 

icon多场景下的规则自定义icon

 

未知站点web弱口令猜解
 
特殊站点检测规则定制
 
攻击视角的精准爆破
 

 

icon便携式工业级检查设备icon
三防特性:防水、防尘、防震、防冷凝
防水:键盘防喷溅;可在小雨环境操作
防尘:密封端口和接口
防震:防震可插拔硬盘、抗震性能,至少支持40G/11ms的锯齿行震动
防冷凝:在-21度最低温度时,内部不凝露、不结冰
便携易用
显示屏:全高清14英寸 (1920 x 1080) ,可触控
CPU:I7以上
内存:16G以上
存储:512G固态硬盘
重量:2.2kg

 

 

icon应用场景icon

《信息系统安全等级保护要求》标准文件明确要求,应对登录用户身份鉴别进行安全性检查,检查是否删除或重命名默认账户,检查是否修改默认口令,检查是否存在 弱口令等

上线检查
初始密码是否修改
日常运维
周期性弱口令监测 动态变化趋势
安全事件、安全行动
脆弱点排查 专项检查
政策法规
《信息系统安全等级保护要求》

 

 

icon陕煤集团icon
安全需求
集团内部物联网设备繁杂众多,其中摄像头、门禁等因时间久远,不确定登录页面的默认口令是否已全部变更强口令 办公网的网络设备的账号密码情况不明,需要定期对检测弱口令情况并督促修改 运维管理区设有大量安全防护设备和集权管理设备,需要对运维管理区进行周期性弱口令检测,并督促账号密码的定期修改
解决方案
利用弱口令检测系统,快速识别网络的中的视频监控网中的摄像头类型,并针对不同摄像头检测默认口令及弱口令情况 从攻击视角出发,针对集团相关信息构造社工密码字典,定期检测办公网中员工设置的弱密码
客户价值
通过弱口令检测系统快速准确摸排视频监控网缺省口令及弱口令情况,并督促整改 通过定期监测,评估弱口令安全风险,促进安全建设,提高员工口令安全意识
 
 

 

 

icon南京网信办弱口令专项活动icon
安全需求
对南京市所属的重点网站和重要信息系系统进行弱口令专项测试,检测目标的的风险账号密码 4天内完成380个IP段的弱口令检测
解决方案
利用3台弱口令检测系统对目标进行弱口令检测,经过指纹匹配方式下发精准动态口令库,动态口令库由默认口令库、社工口令库、资产弱密码库、协议口令库动态构造。 安服人员对检测结果进行人工核验
客户价值
通过弱口令检测系统可快速应对各种弱口令专项检测,提前排除弱口令风险。 在专项检测中可快速准确发现资产的弱口令风险,并督促弱口令问题整改,减少检测人员投入,缩短检测周期
 
 

 

 

产品推荐

点集科技智能语音机器人
点集科技智能语音机器人,聚焦全渠道 AI 语音客服与智能外呼。提供多平台语音交互、自动外呼营销及智能话术应答功能,集成客户意图识别、通话记录分析及服务质量监控,适配企业客服与营销场景。是智能语音工具优选。
免费试用
查看详情
VCF企业级超融合产品
华云企业级超融合产品预安装了计算虚拟化软件、存储虚拟化软件以及云管理平台等,融合计算、存储、网络、安全于一体,硬件采用Intel最新Purley平台,全新的性能表现,秒级创建云计算环境,轻松构建开箱即云的数据中心。
免费试用
查看详情
万界星空工业元宇宙未来工厂解决方案
工业元宇宙通过打造 与现实工业经济映射和交互的虚拟世界,构建起工业产品全生命周期的虚实共生、企业和消费者智能高效闭环下的全息智能制造、智能经济体系,推动工业互联网走向更有效落地、更虚实融合的阶段。
免费试用
查看详情
盘古信息IMS MOM制造运营管理系统
盘古信息 IMS MOM 制造运营管理系统作为装备制造生产协同管理系统与MES 制造执行系统升级平台,覆盖计划排程、变更管理、智能转产、WIP 管理、追溯管理、工艺路线、配方管理、上料防错、异常管理、工序管理、不良品管理及人员管理全模块,实现生产全流程数字化协同与精益管控,助力装备制造企业提质增效、合规追溯。
免费试用
查看详情