0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

WebCrack后臺弱口令指檢測

哆啦安全 ? 來源:哆啦安全 ? 2023-01-30 10:40 ? 次閱讀

WebCrack后臺弱口令指檢測

WebCrack是一款web后臺弱口令/萬能密碼批量爆破、檢測工具。不僅支持如discuz,織夢,phpmyadmin等主流CMS,并且對于絕大多數(shù)小眾CMS甚至個人開發(fā)網(wǎng)站后臺都有效果,在工具中導(dǎo)入后臺地址即可進(jìn)行自動化檢測。

特點

多重判斷機(jī)制,減少誤報

隨機(jī)UA 隨機(jī)X-Forwarded-For 隨機(jī)Client-IP

可以通過域名生成動態(tài)字典

可以探測系統(tǒng)是否存在因為設(shè)計缺陷而造成的萬能密碼漏洞

支持自定義爆破參數(shù)

WebCrack使用方法

下載與安裝

$ git clone https://github.com/yzddmr6/WebCrack
$ pip install -r requirements.txt

運行腳本

$ python3 webcrack.py


*****************************************************
*                                                   *
****************    Code By yzddMr6   ***************
*                                                   *
*****************************************************


File or Url:

輸入文件名則進(jìn)行批量爆破,輸入URL則進(jìn)行單域名爆破。

開始爆破

f4bed480-9801-11ed-bfe3-dac502259ad0.png

爆破的結(jié)果會保存在同目錄下web_crack_ok.txt文件中

f4d36026-9801-11ed-bfe3-dac502259ad0.png

自定義配置文件

[
    {
"name":"這里是cms名稱",
"keywords":"這里是cms后臺頁面的關(guān)鍵字,是識別cms的關(guān)鍵",
"captcha":"1為后臺有驗證碼,0為沒有。因為此版本并沒有處理驗證碼,所以為1則退出爆破",
"exp_able":"是否啟用萬能密碼模塊爆破",
"success_flag":"登錄成功后的頁面的關(guān)鍵字",
"fail_flag":"請謹(jǐn)慎填寫此項。如果填寫此項,遇到里面的關(guān)鍵字就會退出爆破,用于dz等對爆破次數(shù)有限制的cms",
"alert":"若為1則會打印下面note的內(nèi)容",
"note":"請保證本文件是UTF-8格式,并且請勿刪除此說明"
    }
]






審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • cms
    cms
    +關(guān)注

    關(guān)注

    0

    文章

    59

    瀏覽量

    10949
  • pipo
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    2257

原文標(biāo)題:網(wǎng)站后臺弱口令批量檢測爆破工具

文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    Canny雙閾值邊緣檢測邊緣連接詳解

    在上一篇FPGA圖像處理--Canny邊緣檢測(一)里介紹了Canny邊緣檢測的NMS計算,這里就介紹一下雙閾值邊緣檢測邊緣連接。
    的頭像 發(fā)表于 11-18 17:07 ?2347次閱讀

    輕松清除主板CMOS口令

    輕松清除主板CMOS口令 是不是有的朋友在單位的機(jī)器被禁止修改BIOS設(shè)置了?是不是CMOS密碼被鎖定了?OK,沒有關(guān)系,我這個工具可以清除CMOS密碼,讓你隨心所欲.看清楚了
    發(fā)表于 04-17 17:36

    如何清除主板BIOS的口令?

    如何清除主板BIOS的口令?   為了保護(hù)計算機(jī)的資源和安全,可以為其加上開機(jī)密碼。但是一旦不小心將密碼忘記,就會致使計算機(jī)不能進(jìn)入BIOS設(shè)置,或者不能啟動計算機(jī)。  1.可先
    發(fā)表于 01-05 15:38

    武漢芯源半導(dǎo)體發(fā)布夾式血氧儀高精度解決方案,灌注檢測實現(xiàn)0.2%

    的高精度模擬功能依然支持實現(xiàn)卓越的血氧檢測能力,可以保證在信號、兒童、失血多、肢體冰涼的低灌注的患者進(jìn)行準(zhǔn)確測量。CW32F003在夾式血氧儀應(yīng)用中的關(guān)鍵優(yōu)勢有:1、12位SAR ADC可實現(xiàn)ENOB
    發(fā)表于 01-13 09:39

    新的口令認(rèn)證密鑰協(xié)商協(xié)議

    針對服務(wù)器泄漏攻擊,給出了抵抗這種攻擊的方法,提出了一個新的基于口令的認(rèn)證密鑰協(xié)商協(xié)議。在該方案中,用戶記住自己的口令,而服務(wù)器僅僅存儲與口令對應(yīng)的驗證信息
    發(fā)表于 01-01 00:07 ?7次下載

    動態(tài)口令身份認(rèn)證機(jī)制及其安全性研究

    基于口令的身份認(rèn)證是目前多數(shù)應(yīng)用系統(tǒng)所采用的安全機(jī)制。動態(tài)口令是身份認(rèn)證機(jī)制新的發(fā)展方向。本文詳細(xì)闡述了常用的三種動態(tài)口令機(jī)制,并對它們的安全性進(jìn)行了分析。
    發(fā)表于 05-27 15:16 ?19次下載

    隨機(jī)共振方法在信號檢測中的應(yīng)用

    隨機(jī)共振方法在信號檢測中的應(yīng)用 針對如何從強噪聲背景下提取有用的信號問題,利用近年來發(fā)展起來的隨機(jī)共振技術(shù)進(jìn)行了信號檢測的研究,發(fā)現(xiàn)該方法提取
    發(fā)表于 12-30 10:13 ?58次下載

    PC口令保護(hù)電路

    PC口令保護(hù)電路 該電路能對
    發(fā)表于 09-12 11:54 ?398次閱讀
    PC<b class='flag-5'>口令</b>保護(hù)電路

    密碼是什么?有什么用?應(yīng)用在哪?

    的案例中,經(jīng)常出現(xiàn)同一家公司,多臺機(jī)器同時感染病毒導(dǎo)致文件被加密的情況,這背后的原因還是由于口令。簡單來說,就是:口令,易爆破,攻破一個,連累一窩。這類
    的頭像 發(fā)表于 12-28 15:46 ?9154次閱讀

    常見服務(wù)口令爆破工具:crack

    支持常見服務(wù)口令爆破(未授權(quán)檢測):ftp、ssh、wmi、wmihash 、smb、mssql、oracle、mysql、rdp。
    的頭像 發(fā)表于 10-31 11:30 ?2298次閱讀

    一款支持口令爆破的內(nèi)網(wǎng)資產(chǎn)探測漏洞掃描工具SweetBabyScan

    輕量級內(nèi)網(wǎng)資產(chǎn)探測漏洞掃描工具:SweetBabyScan,是一款支持口令爆破的內(nèi)網(wǎng)資產(chǎn)探測漏洞掃描工具,集成了Xray與Nuclei的Poc
    的頭像 發(fā)表于 12-02 09:23 ?4690次閱讀

    一款支持口令爆破的內(nèi)網(wǎng)資產(chǎn)探測漏洞掃描工具

    甜心寶貝是一款支持口令爆破的內(nèi)網(wǎng)資產(chǎn)探測漏洞掃描工具,集成了Xray與Nuclei的Poc。
    的頭像 發(fā)表于 12-14 09:48 ?3917次閱讀

    WebLogic口令getshell實戰(zhàn)

    總結(jié)在WebLogic口令登錄console的場景下的getshell方式。
    的頭像 發(fā)表于 01-29 10:47 ?1363次閱讀

    武漢芯源半導(dǎo)體發(fā)布夾式血氧儀高精度解決方案,灌注檢測實現(xiàn)0.2%

    武漢芯源半導(dǎo)體發(fā)布夾式血氧儀高精度解決方案,灌注檢測實現(xiàn)0.2%
    的頭像 發(fā)表于 01-13 16:57 ?1028次閱讀
    武漢芯源半導(dǎo)體發(fā)布<b class='flag-5'>指</b>夾式血氧儀高精度解決方案,<b class='flag-5'>弱</b>灌注<b class='flag-5'>檢測</b>實現(xiàn)0.2%

    介紹一款智能Web口令爆破工具

    Boom 是一款基于無頭瀏覽器的 Web 口令爆破工具。
    的頭像 發(fā)表于 08-04 11:28 ?1822次閱讀