WebCrack后臺弱口令指檢測
WebCrack是一款web后臺弱口令/萬能密碼批量爆破、檢測工具。不僅支持如discuz,織夢,phpmyadmin等主流CMS,并且對于絕大多數小眾CMS甚至個人開發網站后臺都有效果,在工具中導入后臺地址即可進行自動化檢測。
特點
多重判斷機制,減少誤報
隨機UA 隨機X-Forwarded-For 隨機Client-IP
可以通過域名生成動態字典
可以探測系統是否存在因為設計缺陷而造成的萬能密碼漏洞
支持自定義爆破參數
WebCrack使用方法
下載與安裝
$ git clone https://github.com/yzddmr6/WebCrack $ pip install -r requirements.txt
運行腳本
$ python3 webcrack.py ***************************************************** * * **************** Code By yzddMr6 *************** * * ***************************************************** File or Url:
輸入文件名則進行批量爆破,輸入URL則進行單域名爆破。
開始爆破
爆破的結果會保存在同目錄下web_crack_ok.txt文件中
自定義配置文件
[ { "name":"這里是cms名稱", "keywords":"這里是cms后臺頁面的關鍵字,是識別cms的關鍵", "captcha":"1為后臺有驗證碼,0為沒有。因為此版本并沒有處理驗證碼,所以為1則退出爆破", "exp_able":"是否啟用萬能密碼模塊爆破", "success_flag":"登錄成功后的頁面的關鍵字", "fail_flag":"請謹慎填寫此項。如果填寫此項,遇到里面的關鍵字就會退出爆破,用于dz等對爆破次數有限制的cms", "alert":"若為1則會打印下面note的內容", "note":"請保證本文件是UTF-8格式,并且請勿刪除此說明" } ]
審核編輯:劉清
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
cms
+關注
關注
0文章
59瀏覽量
10964 -
pipo
+關注
關注
0文章
3瀏覽量
2262
原文標題:網站后臺弱口令批量檢測爆破工具
文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
Canny雙閾值邊緣檢測和弱邊緣連接詳解
在上一篇FPGA圖像處理--Canny邊緣檢測(一)里介紹了Canny邊緣檢測的NMS計算,這里就介紹一下雙閾值邊緣檢測和弱邊緣連接。
輕松清除主板CMOS口令
輕松清除主板CMOS口令 是不是有的朋友在單位的機器被禁止修改BIOS設置了?是不是CMOS密碼被鎖定了?OK,沒有關系,我這個工具可以清除CMOS密碼,讓你隨心所欲.看清楚了
發表于 04-17 17:36
如何清除主板BIOS的口令?
如何清除主板BIOS的口令? 為了保護計算機的資源和安全,可以為其加上開機密碼。但是一旦不小心將密碼忘記,就會致使計算機不能進入BIOS設置,或者不能啟動計算機。 1.可先
發表于 01-05 15:38
武漢芯源半導體發布指夾式血氧儀高精度解決方案,弱灌注檢測實現0.2%
的高精度模擬功能依然支持實現卓越的血氧檢測能力,可以保證在信號弱、兒童、失血多、肢體冰涼的低灌注的患者進行準確測量。CW32F003在指夾式血氧儀應用中的關鍵優勢有:1、12位SAR ADC可實現ENOB
發表于 01-13 09:39
新的口令認證密鑰協商協議
針對服務器泄漏攻擊,給出了抵抗這種攻擊的方法,提出了一個新的基于口令的認證密鑰協商協議。在該方案中,用戶記住自己的口令,而服務器僅僅存儲與口令對應的驗證信息
發表于 01-01 00:07
?7次下載
隨機共振方法在弱信號檢測中的應用
隨機共振方法在弱信號檢測中的應用
針對如何從強噪聲背景下提取有用的弱信號問題,利用近年來發展起來的隨機共振技術進行了信號檢測的研究,發現該方法提取
發表于 12-30 10:13
?58次下載
弱密碼是什么?有什么用?應用在哪?
的案例中,經常出現同一家公司,多臺機器同時感染病毒導致文件被加密的情況,這背后的原因還是由于弱口令。簡單來說,就是:弱口令,易爆破,攻破一個,連累一窩。這類
常見服務弱口令爆破工具:crack
支持常見服務口令爆破(未授權檢測):ftp、ssh、wmi、wmihash 、smb、mssql、oracle、mysql、rdp。
一款支持弱口令爆破的內網資產探測漏洞掃描工具SweetBabyScan
輕量級內網資產探測漏洞掃描工具:SweetBabyScan,是一款支持弱口令爆破的內網資產探測漏洞掃描工具,集成了Xray與Nuclei的Poc
snmp弱口令及安全加固
snmp弱口令及安全加固 弱口令檢測 ? nmap –sU –p161 –script=snmp-brute ip //查找snmp
評論