打造出自身的弱口令扫描专用工具

访客4年前黑客文章1285

以内网检测中,弱口令扫描是不可或缺的阶段,挑选一个功能强大的弱口令扫描专用工具,至关重要。

我曾经读过一款弱口令检测专用工具,常常有朋友在后台管理了解有关iscan源码的事儿,但实际上根据Python打造出自身的弱口令扫描专用工具是一件比较简单的事儿,只不过便是将好几个Python扫描脚本集成化在一起。

今日,共享一些普遍的端口号服务项目扫描脚本,可依据自身的要求来改变脚本,打造出一款归属于自身的弱口令检测专用工具,随后在实战演练中运用,并不是挺有趣的吗。

1、RDP 扫描模块

RDP协议相对性繁杂,要想应用Python完成RDP暴力破解密码,一直没找到非常简单完成的 *** 。之后,我还在impacket 实例文档下找到rdp_check.py,这一脚本可用于检测总体目标服务器上的账号是不是合理。那麼,根据它来改变Pyhton扫描脚本,就越来越非常简单。

demo编码有点儿长,这儿也不贴了,演试截屏以下:

实际参照编码:

2、 *** B 扫描模块

用于检测文件夹共享和 *** b弱口令。

image.png

3、FTP 扫描模块

用于检测FTP密名浏览和弱口令。

image.png

4、SSH 扫描模块

用于检测SSH弱口令。

image.png

5、Telnet 扫描模块

仿真模拟Telnet 登陆认证全过程,用于telnet弱口令的检测。

image.png

6、MySQL 扫描模块

用于检测MySQL弱口令。

image.png

import MySQLdbdef Mysql_login(ip,port,user,pwd): try: db = MySQLdb.connect(host=ip, user=user, passwd=pwd,port=port) print '[ ]Mysql weak password: ' user,pwd db.close() except: print '[-]checking for ' user,pwd ' fail'

7、MSsql 扫描模块

用于检测MSSQL弱口令。

image.png

import pymssqldef mssql_login(ip,port,user,pwd): try: db = pymssql.connect(host=ip,user=user,password=pwd,port=port) print '[ ]MSsql weak password: ' user,pwd db.close() except: #pass print '[-]checking for ' user,pwd ' fail'

8、MongoDB 模块

用于检测MongoDB 匿名登录和弱口令。

9、phpmyadmin 扫描模块

仿真模拟http要求,检测phpmyadmin弱口令。

10、Tomcat 扫描模块

仿真模拟http要求,检测tomcat控制面板弱口令。

import requests

def tomcat_login(ip,port,user,pwd):

try:

url = "" ip ":" str(port) "/manager/html"

user_agent = "Mozilla/4.0 (compatible; MSIE 5.5; Windows NT)"

Authorization = "Basic %s" % (base64.b64encode(user ':' pwd))

header ={ 'User-Agent' : user_agent , 'Authorization':Authorization}

request = urllib2.Request(url,headers=header)

response = urllib2.urlopen(request,timeout=5)

result=response.read()

if response.code ==200:

print '[Success]' url ' ' user ':' pwd

except:

print '[Login failed]' url ' ' user ':' pwd

相关文章

深圳用工荒(深圳用工荒再现)

深圳用工荒(深圳用工荒再现) 这两天去了深圳各地的工业园逛了一下,发现各个工厂门口都贴出了各种各样的招聘信息,比如一家制衣厂,老板站在街头看着过往的年轻人大声叫喊道:“高薪诚聘,最低8000,最高2...

《隐秘的角落》原著小说各人物结局是什么 隐秘的角落小说结局介绍

《隐秘的角落》原著小说小说集叫《坏小孩》,是一本主题少见的犯罪小说,即然是犯罪小说,那麼毫无疑问便会各种各样案子的产生,也会出现最终反派角色大boss,电视连续剧第一集开场便是一场凶杀案,看着不寒而栗...

哪里可以恢复手机数据

手机删除的照片怎么恢复?手机上都会有一些意义非凡的照片,这些照片我们不会经常进行翻看,在某些时候,还是会翻出来乐呵乐呵。手机中除了重要的照片,还有一些。 若您将存储在机身内存的文件、聊天记录及联系人不...

南京外围女群张尔珍

南京外围女学妹群【张尔珍】,上海是一座成功人士的聚集地,对商业模特的需求也是比较大的,今天明星商务分享模特访梦,年龄厦门 男 38,婚姻:未婚,学历:高中,气质:南京外围女学妹群寻找方法,关注我可快速...

科威特埃米尔病逝享年91岁 继任者面临多重考验

  中新社北京9月30日电 题:科威特埃米尔病逝 继任者面临多重考验   中新社记者 刘旭   当地时间29日,科威特埃米尔宫宣布,科威特埃米尔萨巴赫当天在美国病逝,享年91岁。全国将进行为期40...

如何找回亲戚开房信息

孩子长马牙的原因是什么,为什么孩子会长出马牙,孩子长的马牙是鹅口疮吗,妈妈对孩子牙床上面白白的东西孩子以为是长牙了,其实不是,那么为什么孩子会长出白白的像牙齿的东西呢,友谊长存小编就来说说吧。 其发...