以内网检测中,弱口令扫描是不可或缺的阶段,挑选一个功能强大的弱口令扫描专用工具,至关重要。
我曾经读过一款弱口令检测专用工具,常常有朋友在后台管理了解有关iscan源码的事儿,但实际上根据Python打造出自身的弱口令扫描专用工具是一件比较简单的事儿,只不过便是将好几个Python扫描脚本集成化在一起。
今日,共享一些普遍的端口号服务项目扫描脚本,可依据自身的要求来改变脚本,打造出一款归属于自身的弱口令检测专用工具,随后在实战演练中运用,并不是挺有趣的吗。
1、RDP 扫描模块
RDP协议相对性繁杂,要想应用Python完成RDP暴力破解密码,一直没找到非常简单完成的 *** 。之后,我还在impacket 实例文档下找到rdp_check.py,这一脚本可用于检测总体目标服务器上的账号是不是合理。那麼,根据它来改变Pyhton扫描脚本,就越来越非常简单。
demo编码有点儿长,这儿也不贴了,演试截屏以下:
实际参照编码:
2、 *** B 扫描模块
用于检测文件夹共享和 *** b弱口令。
3、FTP 扫描模块
用于检测FTP密名浏览和弱口令。
4、SSH 扫描模块
用于检测SSH弱口令。
5、Telnet 扫描模块
仿真模拟Telnet 登陆认证全过程,用于telnet弱口令的检测。
6、MySQL 扫描模块
用于检测MySQL弱口令。
import MySQLdbdef Mysql_login(ip,port,user,pwd): try: db = MySQLdb.connect(host=ip, user=user, passwd=pwd,port=port) print '[ ]Mysql weak password: ' user,pwd db.close() except: print '[-]checking for ' user,pwd ' fail'
7、MSsql 扫描模块
用于检测MSSQL弱口令。
import pymssqldef mssql_login(ip,port,user,pwd): try: db = pymssql.connect(host=ip,user=user,password=pwd,port=port) print '[ ]MSsql weak password: ' user,pwd db.close() except: #pass print '[-]checking for ' user,pwd ' fail'
8、MongoDB 模块
用于检测MongoDB 匿名登录和弱口令。
9、phpmyadmin 扫描模块
仿真模拟http要求,检测phpmyadmin弱口令。
10、Tomcat 扫描模块
仿真模拟http要求,检测tomcat控制面板弱口令。
import requests
def tomcat_login(ip,port,user,pwd):
try:
url = "" ip ":" str(port) "/manager/html"
user_agent = "Mozilla/4.0 (compatible; MSIE 5.5; Windows NT)"
Authorization = "Basic %s" % (base64.b64encode(user ':' pwd))
header ={ 'User-Agent' : user_agent , 'Authorization':Authorization}
request = urllib2.Request(url,headers=header)
response = urllib2.urlopen(request,timeout=5)
result=response.read()
if response.code ==200:
print '[Success]' url ' ' user ':' pwd
except:
print '[Login failed]' url ' ' user ':' pwd
从古时候最开始,大家办酒席或是重特大事儿的時刻现代都市凭证黄素来挑选一个吉祥如意的日子,期待这种事儿都能够越来越一切顺利的,到现在已经,大家仍旧保存着这类民间风俗。如今立刻就需要进到十月份了,很多人很...
网络黑客菜霸追款-Mysql数据库渗透及漏洞利用汇总 Mysql数据库是现阶段全世界应用更为普遍的数据库之一,许多 知名企业和网站都应用Mysql做为其数据库支撑点,现阶段许多 构架都以Mysql做...
本文导读目录: 1、怎么当骇客? 2、怎样变黑客 3、黑客可以用网吧里的电脑进行“黑客行为”吗? 4、怎样当黑客? 5、请问怎么才可以当电脑黑客啊?? 6、网吧黑客, 7、怎样...
科技的进步也给人类的惰性寻找了很好的契合点。一堆堆的脏衣服丢进去,取出来是即是鲜艳的干净衣服了。这就是洗衣机的神奇魔力。不得不说,它给懒人是制造了多大的方便。然而现在,已经不仅仅是懒人在使用了,如今的...
本文导读目录: 1、郭盛华是不是真的 郭盛华是不是真的 您好,是真的。郭胜华拥有优秀的计算机技术,崇尚武术,但他不会入侵中国任何合法的网站组织,也不会允许来自其他国家的黑客入侵。 他倡导道德第一,...
license发布,解压RAR部分运用RAR特定的答应协议。 #define WM_SOCKET WM_USER+1 }&type,注:因为文章篇幅约束剩下源码能够私信我独自发送An...