别人的渗透测试(三)--蛮力破解

续上一章。

说实在的蛮力破解,一种撞大运的方法。500W字典猜网站密码,如果能猜到说实在概率蛮低的,但是即便概率低也是应该去做的,好像总有人买彩票觉得会中几百万一样。另外,人们的图省事的心里,网站后台密码123456,用户名admin。;)

感谢读完吐槽,下面继续。

一、条件

1、无验证码

2、固定会话

3、固定cookie

4、等等(以后再添加)

二、可能存在的限制

1、前端限制

  1)脚本限制密码位数、大小写、特殊字符

  2)前端验证码

  3)以后再添加

2、后端限制

  1)脚本限制密码位数、大小写、特殊字符

  2)后端校验验证码

  3)会话有效性

  4)重试次数

  5)验证cookie

  6)以后再添加

三、开始搞起

1、找位子

  1)登录框

  2)数据提交处

  3)与后台交互

  4) 外网开放端口

  5)以后再添加

2、选姿势

  1)固定会话

  2)特殊cookie

  3) 万能密码(采用万能密码字典,新GET到的姿势,没准那个万能密码PASS了.[真狠无语])

  4)其它(外网开放端口)

  5)以后再添加

3、选工具

  1)burpsuite

  2)九头蛇

  3)美杜莎

  4)以后再添加

4、选择字典

  1)木头字典生成器

  2)社工字典生成器

  3)常用用户名密码字典

  4)默认用户名密码字典

  5)以后再添加

做个总结,蛮力破解,说白了就是猜。字典很重要,尝试发现各种限制很重要,并发线程很重要(并发过高,会导致部分站点卡顿,尤其是小的站点)

各位,下章见。拜拜~

时间: 2024-10-06 01:10:36

别人的渗透测试(三)--蛮力破解的相关文章

别人的渗透测试(一)

各位好,本系列打算对本人学过的渗透测试知识做一个总结.与此同时希望能够帮助到一些迷茫的人. 渗透测试这门艺术比较难学,首先需要了解程序(前端程序.后台程序.数据库.框架,CMS.....),然后学习常见的手法(SQL注入.XSS.CSRF.文件上传.SSRF....)和使用黑客工具,其次将手法(漏洞原理)和编程相结合生出黑客工具(POC.EXP),最后挖掘应用程序漏洞(代码审计).这只是仅仅的一部分,其实还能结合现有的基础设施或浏览器进行攻击.本人知识层面有限,总结并不完成,欢迎评论补充.渗透测

别人的渗透测试(三)--SQL显错注入

续上一章. 安全狗拦下7成的人,过狗是门学问,偷笑.jpg.很感谢和https://home.cnblogs.com/u/xishaonian/ 博主能一起研究过狗. 说多了,言归正传SQL注入大显错.只适用MYSQL,其它数据库没学呢... 1.count,rand,floor 2.updatexml()[最大长度限制32位] 3.extractvalue()[最大长度限制32位] 4.geometrycollection() 5.multipoint() 6.polygon() 7.mult

shellKali Linux Web 渗透测试— 初级教程(第三课)

shellKali Linux Web 渗透测试— 初级教程(第三课) 文/玄魂 目录 shellKali Linux Web 渗透测试—初级教程(第三课)... 1 课程目录... 1 通过google hack寻找测试目标... 2 一个asp站点的sql注入... 3 一个php站点的sql注入... 4  课程地址:点击 课程目录 两个基本案例,以sql注入入手,目标为熟悉基本的思路,关注细节信息. 关于google hack,web 扫描,sql注入更详细和复杂的内容后续教程会专门讲解

ali Linux Web 渗透测试视频教—第二十课-利用kali linux光盘或者usb启动盘破解windows密码

Kali Linux Web 渗透测试视频教—第二十课-利用kali linux光盘或者usb启动盘破解windows密码 文/玄魂 目录 Kali Linux Web 渗透测试视频教—第二十课-利用kali linux光盘或者usb启动盘破解windows密码.......................................................................................................................

Android 渗透测试学习手册 第三章 Android 应用的逆向和审计

第三章 Android 应用的逆向和审计 作者:Aditya Gupta 译者:飞龙 协议:CC BY-NC-SA 4.0 在本章中,我们将查看 Android 应用程序或.apk文件,并了解其不同的组件. 我们还将使用工具(如 Apktool,dex2jar 和 jd-gui)来逆向应用程序. 我们将进一步学习如何通过逆向和分析源代码来寻找 Android 应用程序中的各种漏洞. 我们还将使用一些静态分析工具和脚本来查找漏洞并利用它们. 3.1 Android 应用程序拆解 Android 应

自动化渗透测试工具(Cobalt Strike)3.1 最新破解版

自动化渗透测试工具(Cobalt Strike)3.1 最新破解版[附使用教程] Cobalt Strike是一款专业的自动化渗透测试工具,它是图形化.可视化的,图形界面非常友好,一键傻瓜化使用MSF高级功能,可以用它结合Metasploit已知的exploit来针对存在的漏洞自动化攻击.需要的朋友不妨试试哦!        什么是自动化渗透测试在渗透测试中,安全专业人士在系统和应用中执行蓄意攻击,以确定是否可能获得未经授权的访问权限.这些测试的目的是采用"攻击者心态",使用实际攻击者

Brup Suite 渗透测试笔记(三)

接上次笔记 一.对BurpSuite Target的功能吧组件主要用 站点地图(SiteMap),目标域设置(TargetScope),Target工具三部分组成 1.这里先说明Scope的作用, 限制站点地图和Proxy的历史内容的显示结果,设置Burp Proxy拦截请求,BurpSpider抓取那些内容,Burp Scanner自动扫描那些作用域的安全漏洞,在Burp intruder和Burp Repeater中指定URL,通过Target Scope可以方便的控制Burp的拦截功能,拦

Python 黑帽子:黑客与渗透测试编程之道——互动出版网

这篇是计算机类的优质预售推荐>>>><Python 黑帽子:黑客与渗透测试编程之道> 安全畅销书<Python灰帽子>同作者姊妹篇 知道创宇余弦.腾讯胡珀及Keen.蓝莲花等知名黑客战队联合作序盛赞 编辑推荐 本书适合有一定编程基础的安全爱好者.计算机从业人员阅读,特别是对正在学习计算机安全专业,立志从事计算机安全行业,成为渗透测试人员的人来说,这本书更是不可多得的参考. 内容简介 <Python 黑帽子:黑客与渗透测试编程之道>是畅销书<

小白入坑 Web 渗透测试必备指南

本文来自作者 肖志华 在 GitChat 上分享「Web 渗透测试入坑必备指南」,「阅读原文」查看交流实录 「文末高能」 编辑 | 黑石 小白如何快速入门 由于本人技术性受限制,可能部分内容显得不那么清晰,如有疑问请读者圈联系我.再者,内容不会完全讲清楚,因为本身话题的原因,部分会一笔带过. 小白该如何踏入 Web 安全这个坑呢?我的经历是,兴趣所在.我是野路子,全靠兴趣来自学. 现 Web 安全如果要讲入门,要求并不高,两三天就能入门,而我也仅在入门级别. 我接触这个比较早,最初是在10年还是