Web弱口令通用检测方法探究
发布时间:2019-04-17 02:58:24 所属栏目:策划 来源:Tide重剑无锋
导读:副标题#e# 注意:本脚本只是探讨通用web口令破解的可行性,所有测试请自行搭建靶机环境或者在拿到目标系统相关授权后再进行测试。文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承
配置了一个比较简单的字典
4. 如何判断破解成功 目前使用了几种方式相互结合的方法来共同验证。
在测试时发现会出现误报情况,所以对成功的账户密码进行了重验证。比如:
工作界面 扫描过程如下 扫描成功的结果会保持在web_crack_ok.txt文件中 扫描中识别到验证码、phpmyadmin等所有的日志会保存在web_crack_log.txt文件中,后期可以根据log日志再进行逐一筛查。 其他说明 其实在完成这个工具后,也开始明白为什么市面上没有通用的破解器,因为成功率的确不高!我测试过10000个管理后台,破解出来弱口令的大约110个,有没有漏报不清楚但基本没有误报。 (编辑:PHP编程网 - 黄冈站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |