| 
                         成功率不高主要原因有: 
    - web页面类型繁杂,很难准确获取并提交正确参数;
 
    - 很多页面都有验证码,目前这个小脚本还没法自动识别验证码;
 
    - 为了平衡时间和效率,使用了比较简单的用户名和密码字典,所以稍微复杂的密码就破解不出来了。
 
 
我一般会使用dirsearch或之类的目录枚举工具,配置一个比较轻便的管理后台目录字典,对目标地址进行批量扫描管理后台,然后再使用web_pwd_crack.py对这些后台地址批量进行弱口令破解。 
贡献一个比较精简的管理后台字典(100条) 
- admin/default/login.asp 
 - admin/login.asp 
 - admin/manage/login.asp 
 - admin_login/login.asp 
 - admincp/login.asp 
 - administrator/login.asp 
 - login.asp 
 - manage/login.asp 
 - manager/login.asp 
 - member/login.asp 
 - admin-login.php 
 - admin/admin-login.php 
 - admin/admin_login.php 
 - admin/login.php 
 - admin2/login.php 
 - admin_area/login.php 
 - admin_login.php 
 - adminarea/login.php 
 - admincontrol/login.php 
 - administrator/login.php 
 - administratorlogin.php 
 - adminlogin.php 
 - autologin.php 
 - bb-admin/login.php 
 - blog/wp-login.php 
 - checklogin.php 
 - login.php 
 - modelsearch/login.php 
 - moderator/login.php 
 - nsw/admin/login.php 
 - pages/admin/admin-login.php 
 - panel-administracion/login.php 
 - processlogin.php 
 - rcjakar/admin/login.php 
 - relogin.php 
 - siteadmin/login.php 
 - sqlbuddy/login.php 
 - userlogin.php 
 - usuarios/login.php 
 - webadmin/login.php 
 - wp-login.php 
 - account/login.jsp 
 - accounts/login.jsp 
 - admin/login.jsp 
 - auth/login.jsp 
 - jsp/extension/login.jsp 
 - login.jsp 
 - member/login.jsp 
 - members/login.jsp 
 - portalAppAdmin/login.jsp 
 - admin.jsp 
 - netadmin.jsp 
 - admin.php 
 - admin.php3 
 - admin/admin.php 
 - admin_area/admin.php 
 - adminarea/admin.php 
 - authadmin.php 
 - bb-admin/admin.php 
 - checkadmin.php 
 - cmsadmin.php 
 - dbadmin.php 
 - fileadmin.php 
 - isadmin.php 
 - linusadmin-phpinfo.php 
 - memberadmin.php 
 - moadmin.php 
 - modelsearch/admin.php 
 - moderator/admin.php 
 - panel-administracion/admin.php 
 - phpliteadmin.php 
 - siteadmin.php 
 - sysadmin.php 
 - tmp/admin.php 
 - ur-admin.php 
 - user/admin.php 
 - users/admin.php 
 - webadmin.php 
 - webadmin/admin.php 
 - wp-content/plugins/akismet/admin.php 
 - admin.asp 
 - admin.aspx 
 - admin/default/admin.asp 
 - admin/manage/admin.asp 
 - admin_login/admin.asp 
 - administrator/admin.asp 
 - article/admin/admin.asp 
 - denglu/admin.asp 
 - guanli/admin.asp 
 - houtai/admin.asp 
 - login/admin/admin.asp 
 - manage/admin.asp 
 - manager/admin.asp 
 - member/admin.asp 
 - admin/logon.jsp 
 - admin/secure/logon.jsp 
 - compass/logon.jsp 
 - logon.jsp 
 - logon/logon.jsp 
 
  
ToDo 
    - 验证码识别
 
    - 减少误报率
 
    - 优化编码处理
 
    - 能不那么low
 
 【编辑推荐】 - TP-Link 不回应,安全工程师公开了其路由器漏洞
 - 关于CVE-2019-9766缓冲区溢出漏洞的渗透模块编写与测试
 - 研究发现HTTPS也不靠谱 5.5%含有TLS漏洞
 - APT战争中脚本攻击的兵法之道
 - 不启动都躺枪,IE 新漏洞可致用户数据泄露
  【责任编辑:赵宁宁 TEL:(010)68476606】 
            点赞 0                        (编辑:泰州站长网) 
【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! 
                     |