日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

管理员后台爆破扫描器-WebCrack

發布時間:2023/12/13 综合教程 37 生活家
生活随笔 收集整理的這篇文章主要介紹了 管理员后台爆破扫描器-WebCrack 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

本文來源我在某大佬博客上看到的一篇掃描器webcrack,它支持如discuz,織夢,phpmyadmin等主流CMS,自己下來玩了一下
環境:

下載github項目

git clone https://github.com/yzddmr6/WebCrack

依賴

pip install -r requirements.txt

關于搜索語法:google hack 語法
因為沒有針對性的,所以自己玩。。

結果會保存在同目錄下的 web_crack_ok.txt

它有一個自定義配置文件根據需求自己改
[
{
“name”:“這里是cms名稱”,
“keywords”:“這里是cms后臺頁面的關鍵字,是識別cms的關鍵”,
“captcha”:“1為后臺有驗證碼,0為沒有。因為此版本并沒有處理驗證碼,所以為1則退出爆破”,
“exp_able”:“是否啟用萬能密碼模塊爆破”,
“success_flag”:“登錄成功后的頁面的關鍵字”,
“fail_flag”:“請謹慎填寫此項。如果填寫此項,遇到里面的關鍵字就會退出爆破,用于dz等對爆破次數有限制的cms”,
“alert”:“若為1則會打印下面note的內容”,
“note”:“請保證本文件是UTF-8格式,并且請勿刪除此說明”
}
]

問題是如果有驗證碼就不好玩了,還得自己寫,效果也并不理想。

總結

以上是生活随笔為你收集整理的管理员后台爆破扫描器-WebCrack的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。