打造出自身的弱口令扫描专用工具

访客4年前黑客文章1305

以内网检测中,弱口令扫描是不可或缺的阶段,挑选一个功能强大的弱口令扫描专用工具,至关重要。

我曾经读过一款弱口令检测专用工具,常常有朋友在后台管理了解有关iscan源码的事儿,但实际上根据Python打造出自身的弱口令扫描专用工具是一件比较简单的事儿,只不过便是将好几个Python扫描脚本集成化在一起。

今日,共享一些普遍的端口号服务项目扫描脚本,可依据自身的要求来改变脚本,打造出一款归属于自身的弱口令检测专用工具,随后在实战演练中运用,并不是挺有趣的吗。

1、RDP 扫描模块

RDP协议相对性繁杂,要想应用Python完成RDP暴力破解密码,一直没找到非常简单完成的 *** 。之后,我还在impacket 实例文档下找到rdp_check.py,这一脚本可用于检测总体目标服务器上的账号是不是合理。那麼,根据它来改变Pyhton扫描脚本,就越来越非常简单。

demo编码有点儿长,这儿也不贴了,演试截屏以下:

实际参照编码:

2、 *** B 扫描模块

用于检测文件夹共享和 *** b弱口令。

image.png

3、FTP 扫描模块

用于检测FTP密名浏览和弱口令。

image.png

4、SSH 扫描模块

用于检测SSH弱口令。

image.png

5、Telnet 扫描模块

仿真模拟Telnet 登陆认证全过程,用于telnet弱口令的检测。

image.png

6、MySQL 扫描模块

用于检测MySQL弱口令。

image.png

import MySQLdbdef Mysql_login(ip,port,user,pwd): try: db = MySQLdb.connect(host=ip, user=user, passwd=pwd,port=port) print '[ ]Mysql weak password: ' user,pwd db.close() except: print '[-]checking for ' user,pwd ' fail'

7、MSsql 扫描模块

用于检测MSSQL弱口令。

image.png

import pymssqldef mssql_login(ip,port,user,pwd): try: db = pymssql.connect(host=ip,user=user,password=pwd,port=port) print '[ ]MSsql weak password: ' user,pwd db.close() except: #pass print '[-]checking for ' user,pwd ' fail'

8、MongoDB 模块

用于检测MongoDB 匿名登录和弱口令。

9、phpmyadmin 扫描模块

仿真模拟http要求,检测phpmyadmin弱口令。

10、Tomcat 扫描模块

仿真模拟http要求,检测tomcat控制面板弱口令。

import requests

def tomcat_login(ip,port,user,pwd):

try:

url = "" ip ":" str(port) "/manager/html"

user_agent = "Mozilla/4.0 (compatible; MSIE 5.5; Windows NT)"

Authorization = "Basic %s" % (base64.b64encode(user ':' pwd))

header ={ 'User-Agent' : user_agent , 'Authorization':Authorization}

request = urllib2.Request(url,headers=header)

response = urllib2.urlopen(request,timeout=5)

result=response.read()

if response.code ==200:

print '[Success]' url ' ' user ':' pwd

except:

print '[Login failed]' url ' ' user ':' pwd

相关文章

Fiddler是不是适用全部电脑操作系统调节总流量

Fiddler是不是适用全部电脑操作系统调节总流量

什么叫Fiddler? Fiddler被建立用以Web调试及其代理商。从Windows电脑操作系统调节总流量。它保证在网络服务器和手机客户端中间传送适度的头文件,cookie和缓存文件命令。它能够适...

如何在网上兼职赚钱?想利用业余时间赚钱

如何在网上兼职赚钱?想利用业余时间赚钱

如何在网上兼职赚钱(想利用业余时间赚钱)现在一般家庭的生活压力都很大,有一些人在上班的同时,就想谋求一份兼职赚钱贴补家用,但网络上套路太多,很容易被骗。那么,现在有哪些兼职真实可靠、不用投资,比较靠谱...

韩式半永久?男人口中的韩式半永久

韩式半永久?男人口中的韩式半永久

韩式半永久是什么意思 半永久的催生,虽然名称叫半永久,但是这个和纹绣一样是技术活,真正懂得技术的人并不多,大多数都是与卖仪器、卖耗材的厂家进行合作分成的培训,其实教的还是老式的纹绣技术。 在中...

大数据:全球最大XX网站P**nhub2017年年度数据讲述

全球最大,也是Alexa全球网站排行前二十的网站,克日公布了一份2017年数据讲述, 其中包罗接见量、热搜词、用户国家、女星排行、用户岁数、男女比例、接见时间等一系列数据, 讲述原地址(需要XX上...

ppt2019怎么设置背景图片,ppt2019背景图片设置教程

近日有一些小伙伴们资询我有关ppt2019如何设置背景图案呢?下边就为大伙儿产生了ppt2019背景图案设定实例教程方式,有必须的小伙伴们能够来掌握掌握哦。       近日有一些小伙伴们资询我有...

哪里能联系到黑客而且还是免费的_手机入侵手机教程

我们都知道经常晒太阳的话可以补充身体里面多种维生素,尤其是对于补充钙是有一定的好处的,实际上晒太阳也是有一定的技巧的,如果晒到合理的话,可以起到补充钙的功效,但是如果晒到不合理的话,很容易使皮肤变老,...