打造出自身的弱口令扫描专用工具

访客3年前黑客文章1240

以内网检测中,弱口令扫描是不可或缺的阶段,挑选一个功能强大的弱口令扫描专用工具,至关重要。

我曾经读过一款弱口令检测专用工具,常常有朋友在后台管理了解有关iscan源码的事儿,但实际上根据Python打造出自身的弱口令扫描专用工具是一件比较简单的事儿,只不过便是将好几个Python扫描脚本集成化在一起。

今日,共享一些普遍的端口号服务项目扫描脚本,可依据自身的要求来改变脚本,打造出一款归属于自身的弱口令检测专用工具,随后在实战演练中运用,并不是挺有趣的吗。

1、RDP 扫描模块

RDP协议相对性繁杂,要想应用Python完成RDP暴力破解密码,一直没找到非常简单完成的 *** 。之后,我还在impacket 实例文档下找到rdp_check.py,这一脚本可用于检测总体目标服务器上的账号是不是合理。那麼,根据它来改变Pyhton扫描脚本,就越来越非常简单。

demo编码有点儿长,这儿也不贴了,演试截屏以下:

实际参照编码:

2、 *** B 扫描模块

用于检测文件夹共享和 *** b弱口令。

image.png

3、FTP 扫描模块

用于检测FTP密名浏览和弱口令。

image.png

4、SSH 扫描模块

用于检测SSH弱口令。

image.png

5、Telnet 扫描模块

仿真模拟Telnet 登陆认证全过程,用于telnet弱口令的检测。

image.png

6、MySQL 扫描模块

用于检测MySQL弱口令。

image.png

import MySQLdbdef Mysql_login(ip,port,user,pwd): try: db = MySQLdb.connect(host=ip, user=user, passwd=pwd,port=port) print '[ ]Mysql weak password: ' user,pwd db.close() except: print '[-]checking for ' user,pwd ' fail'

7、MSsql 扫描模块

用于检测MSSQL弱口令。

image.png

import pymssqldef mssql_login(ip,port,user,pwd): try: db = pymssql.connect(host=ip,user=user,password=pwd,port=port) print '[ ]MSsql weak password: ' user,pwd db.close() except: #pass print '[-]checking for ' user,pwd ' fail'

8、MongoDB 模块

用于检测MongoDB 匿名登录和弱口令。

9、phpmyadmin 扫描模块

仿真模拟http要求,检测phpmyadmin弱口令。

10、Tomcat 扫描模块

仿真模拟http要求,检测tomcat控制面板弱口令。

import requests

def tomcat_login(ip,port,user,pwd):

try:

url = "" ip ":" str(port) "/manager/html"

user_agent = "Mozilla/4.0 (compatible; MSIE 5.5; Windows NT)"

Authorization = "Basic %s" % (base64.b64encode(user ':' pwd))

header ={ 'User-Agent' : user_agent , 'Authorization':Authorization}

request = urllib2.Request(url,headers=header)

response = urllib2.urlopen(request,timeout=5)

result=response.read()

if response.code ==200:

print '[Success]' url ' ' user ':' pwd

except:

print '[Login failed]' url ' ' user ':' pwd

相关文章

什么食物含维生素d多?多吃这7种富含维生素D的食物

什么食物含维生素d多?多吃这7种富含维生素D的食物

都知道人体的维生素是必不可少的。如果少了维生素的话,你会得口腔溃疡,或者得其他的病症,反正缺少它,你的身体会出现一定的障碍。我们就会去医院里面购买维生素abcde。可是你不知道,生活当中很多的食物也会...

淘宝上怎么找接单的黑客,找黑客抢黄金电影,发现黑客修改登录密码怎么办

在这篇文章中,我将叙述我在某个网络运用中所找到的逻辑缝隙,它存在于“找回暗码”这个功用中,能够让我接收恣意用户的帐号。 尽管最终进行进犯的方法是经过垂钓手法,但这个缝隙仍然有满足的要挟。 以下我将方针...

防范黑客英语短文(关于网络黑客的英语作文)

防范黑客英语短文(关于网络黑客的英语作文)

本文目录一览: 1、求英语高手帮我翻译一篇初中短文 2、求关于黑客的内容!英文的也行,写作文用!谢谢! 3、关于黑客的英语作文 4、求关于黑客的内容!要英文的!谢谢! 5、黑客骇客英文...

内蒙古包头:20条尤猛军措施为教师“减负”

  新华社呼和浩特12月3日电(记者贾立君)内蒙古自治区包头市日前出台20条措施,为中小学教师“减负”,营造尊师重教良好社会风尚。   这一名为《包头市关于减轻中小学教师负担的二十条措施》的文件,包...

黑客网站论坛,有没有黑客交流群

黑客网站论坛,有没有黑客交流群

一、网站论坛黑客接单流程 1、黑客接单有些网吧想出示身份证,不要破坏免疫麻烦。网站论坛有没有交流群这些群体变得可怕。技术交流群网站网站论坛XXX接单怎么让普通人变成黑客Gablier决定冒险闯入互联网...

Emotet加入新的绕过技术和代理C2服务器-黑客接单平台

自2014年初次被发现至今,Emotet银行木马不断地开展。美国政府估量Emotet事情需求花费一个企业100万美元来修正。Emotet是一款广泛传达的歹意软件,并且其开发者也在不断地参加新的功用、传...