0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

WebCrack后臺(tái)弱口令指檢測(cè)

哆啦安全 ? 來源:哆啦安全 ? 2023-01-30 10:40 ? 次閱讀

WebCrack后臺(tái)弱口令指檢測(cè)

WebCrack是一款web后臺(tái)弱口令/萬能密碼批量爆破、檢測(cè)工具。不僅支持如discuz,織夢(mèng),phpmyadmin等主流CMS,并且對(duì)于絕大多數(shù)小眾CMS甚至個(gè)人開發(fā)網(wǎng)站后臺(tái)都有效果,在工具中導(dǎo)入后臺(tái)地址即可進(jìn)行自動(dòng)化檢測(cè)。

特點(diǎn)

多重判斷機(jī)制,減少誤報(bào)

隨機(jī)UA 隨機(jī)X-Forwarded-For 隨機(jī)Client-IP

可以通過域名生成動(dòng)態(tài)字典

可以探測(cè)系統(tǒng)是否存在因?yàn)樵O(shè)計(jì)缺陷而造成的萬能密碼漏洞

支持自定義爆破參數(shù)

WebCrack使用方法

下載與安裝

$ git clone https://github.com/yzddmr6/WebCrack
$ pip install -r requirements.txt

運(yùn)行腳本

$ python3 webcrack.py


*****************************************************
*                                                   *
****************    Code By yzddMr6   ***************
*                                                   *
*****************************************************


File or Url:

輸入文件名則進(jìn)行批量爆破,輸入U(xiǎn)RL則進(jìn)行單域名爆破。

開始爆破

f4bed480-9801-11ed-bfe3-dac502259ad0.png

爆破的結(jié)果會(huì)保存在同目錄下web_crack_ok.txt文件中

f4d36026-9801-11ed-bfe3-dac502259ad0.png

自定義配置文件

[
    {
"name":"這里是cms名稱",
"keywords":"這里是cms后臺(tái)頁面的關(guān)鍵字,是識(shí)別cms的關(guān)鍵",
"captcha":"1為后臺(tái)有驗(yàn)證碼,0為沒有。因?yàn)榇税姹静]有處理驗(yàn)證碼,所以為1則退出爆破",
"exp_able":"是否啟用萬能密碼模塊爆破",
"success_flag":"登錄成功后的頁面的關(guān)鍵字",
"fail_flag":"請(qǐng)謹(jǐn)慎填寫此項(xiàng)。如果填寫此項(xiàng),遇到里面的關(guān)鍵字就會(huì)退出爆破,用于dz等對(duì)爆破次數(shù)有限制的cms",
"alert":"若為1則會(huì)打印下面note的內(nèi)容",
"note":"請(qǐng)保證本文件是UTF-8格式,并且請(qǐng)勿刪除此說明"
    }
]






審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • cms
    cms
    +關(guān)注

    關(guān)注

    0

    文章

    59

    瀏覽量

    10943
  • pipo
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    2255

原文標(biāo)題:網(wǎng)站后臺(tái)弱口令批量檢測(cè)爆破工具

文章出處:【微信號(hào):哆啦安全,微信公眾號(hào):哆啦安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Canny雙閾值邊緣檢測(cè)邊緣連接詳解

    在上一篇FPGA圖像處理--Canny邊緣檢測(cè)(一)里介紹了Canny邊緣檢測(cè)的NMS計(jì)算,這里就介紹一下雙閾值邊緣檢測(cè)邊緣連接。
    的頭像 發(fā)表于 11-18 17:07 ?2203次閱讀

    輕松清除主板CMOS口令

    輕松清除主板CMOS口令 是不是有的朋友在單位的機(jī)器被禁止修改BIOS設(shè)置了?是不是CMOS密碼被鎖定了?OK,沒有關(guān)系,我這個(gè)工具可以清除CMOS密碼,讓你隨心所欲.看清楚了
    發(fā)表于 04-17 17:36

    如何清除主板BIOS的口令?

    如何清除主板BIOS的口令?   為了保護(hù)計(jì)算機(jī)的資源和安全,可以為其加上開機(jī)密碼。但是一旦不小心將密碼忘記,就會(huì)致使計(jì)算機(jī)不能進(jìn)入BIOS設(shè)置,或者不能啟動(dòng)計(jì)算機(jī)。  1.可先
    發(fā)表于 01-05 15:38

    武漢芯源半導(dǎo)體發(fā)布夾式血氧儀高精度解決方案,灌注檢測(cè)實(shí)現(xiàn)0.2%

    的高精度模擬功能依然支持實(shí)現(xiàn)卓越的血氧檢測(cè)能力,可以保證在信號(hào)、兒童、失血多、肢體冰涼的低灌注的患者進(jìn)行準(zhǔn)確測(cè)量。CW32F003在夾式血氧儀應(yīng)用中的關(guān)鍵優(yōu)勢(shì)有:1、12位SAR ADC可實(shí)現(xiàn)ENOB
    發(fā)表于 01-13 09:39

    新的口令認(rèn)證密鑰協(xié)商協(xié)議

    針對(duì)服務(wù)器泄漏攻擊,給出了抵抗這種攻擊的方法,提出了一個(gè)新的基于口令的認(rèn)證密鑰協(xié)商協(xié)議。在該方案中,用戶記住自己的口令,而服務(wù)器僅僅存儲(chǔ)與口令對(duì)應(yīng)的驗(yàn)證信息
    發(fā)表于 01-01 00:07 ?7次下載

    動(dòng)態(tài)口令身份認(rèn)證機(jī)制及其安全性研究

    基于口令的身份認(rèn)證是目前多數(shù)應(yīng)用系統(tǒng)所采用的安全機(jī)制。動(dòng)態(tài)口令是身份認(rèn)證機(jī)制新的發(fā)展方向。本文詳細(xì)闡述了常用的三種動(dòng)態(tài)口令機(jī)制,并對(duì)它們的安全性進(jìn)行了分析。
    發(fā)表于 05-27 15:16 ?19次下載

    隨機(jī)共振方法在信號(hào)檢測(cè)中的應(yīng)用

    隨機(jī)共振方法在信號(hào)檢測(cè)中的應(yīng)用 針對(duì)如何從強(qiáng)噪聲背景下提取有用的信號(hào)問題,利用近年來發(fā)展起來的隨機(jī)共振技術(shù)進(jìn)行了信號(hào)檢測(cè)的研究,發(fā)現(xiàn)該方法提取
    發(fā)表于 12-30 10:13 ?58次下載

    PC口令保護(hù)電路

    PC口令保護(hù)電路 該電路能對(duì)
    發(fā)表于 09-12 11:54 ?398次閱讀
    PC<b class='flag-5'>口令</b>保護(hù)電路

    密碼是什么?有什么用?應(yīng)用在哪?

    的案例中,經(jīng)常出現(xiàn)同一家公司,多臺(tái)機(jī)器同時(shí)感染病毒導(dǎo)致文件被加密的情況,這背后的原因還是由于口令。簡(jiǎn)單來說,就是:口令,易爆破,攻破一個(gè),連累一窩。這類
    的頭像 發(fā)表于 12-28 15:46 ?9092次閱讀

    常見服務(wù)口令爆破工具:crack

    支持常見服務(wù)口令爆破(未授權(quán)檢測(cè)):ftp、ssh、wmi、wmihash 、smb、mssql、oracle、mysql、rdp。
    的頭像 發(fā)表于 10-31 11:30 ?2273次閱讀

    一款支持口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具SweetBabyScan

    輕量級(jí)內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具:SweetBabyScan,是一款支持口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具,集成了Xray與Nuclei的Poc
    的頭像 發(fā)表于 12-02 09:23 ?4592次閱讀

    一款支持口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具

    甜心寶貝是一款支持口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具,集成了Xray與Nuclei的Poc。
    的頭像 發(fā)表于 12-14 09:48 ?3884次閱讀

    WebLogic口令getshell實(shí)戰(zhàn)

    總結(jié)在WebLogic口令登錄console的場(chǎng)景下的getshell方式。
    的頭像 發(fā)表于 01-29 10:47 ?1343次閱讀

    武漢芯源半導(dǎo)體發(fā)布夾式血氧儀高精度解決方案,灌注檢測(cè)實(shí)現(xiàn)0.2%

    武漢芯源半導(dǎo)體發(fā)布夾式血氧儀高精度解決方案,灌注檢測(cè)實(shí)現(xiàn)0.2%
    的頭像 發(fā)表于 01-13 16:57 ?1008次閱讀
    武漢芯源半導(dǎo)體發(fā)布<b class='flag-5'>指</b>夾式血氧儀高精度解決方案,<b class='flag-5'>弱</b>灌注<b class='flag-5'>檢測(cè)</b>實(shí)現(xiàn)0.2%

    介紹一款智能Web口令爆破工具

    Boom 是一款基于無頭瀏覽器的 Web 口令爆破工具。
    的頭像 發(fā)表于 08-04 11:28 ?1760次閱讀