
Valence Targeted Wordlist Generator
g4m3m4g.github.io
为授权渗透测试生成精准词表
23天前制作者:gamie
关于 Valence Targeted Wordlist Generator
Valence 是一款专为授权渗透测试和安全审计设计的开源命令行工具,能够从个人档案中提取姓名、日期、宠物名、爱好等关键信息,生成高度定制化的目标词表。它通过 leet 语、大小写变换以及两两组合等策略,大幅提升密码猜测的成功率,同时确保测试的合法性与可控性。
核心功能
Valence 的核心在于将碎片化的个人信息转化为结构化的密码候选列表。用户只需提供目标的基本资料,工具便会自动解析并生成多种变体,包括常见的数字替换(如 e→3)、大小写混合以及不同信息片段的组合,从而覆盖大多数真实密码模式。
主要特性
- 智能信息提取:自动从姓名、日期、宠物、爱好等字段中提取关键元素,减少手动整理成本。
- 多样化变异策略:支持 leet 语转换、大小写突变、前后缀添加及两两组合,生成数千种可能。
- 轻量级 CLI 工具:基于命令行的简洁设计,无需图形界面,适合集成到自动化测试流程中。
- 完全开源免费:代码公开,社区可审计,无隐藏后门,确保测试透明安全。
- 授权测试专用:强调仅用于合法授权的渗透测试,避免滥用风险。
适用场景
- 渗透测试:在获得授权后,快速生成目标专用的密码字典,测试账户安全性。
- 安全审计:评估企业内部员工密码强度,发现弱密码风险。
- 红队演练:模拟真实攻击者的信息收集与密码猜测过程,检验防御体系。
Valence 将社会工程学与自动化技术结合,为安全专业人员提供高效、精准的密码测试利器。