弱口令检测 -- WebCrack v(1.1)

news/2025/2/21 2:53:31/

要买东西的时候,店家常常说,你要是真心买的,还能给你便宜,你看真心就是不怎么值钱。。。

----  网易云热评

一、工具简介

WebCrack是一款web后台弱口令/万能密码批量检测工具,在工具中导入后台地址即可进行自动化检测

 

二、工具特点

多重判断机制,减少误报机UA

随机X-Forwarded-For 随机Client-IP

可以通过域名生成动态字典

可以检测万能密码漏洞

支持自定义爆破规则

 

 

三、使用方法

1、下载项目

git clone https://github.com/yzddmr6/WebCrack

 

2、安装依赖

pip install -r requirements.txt

 

3、运行脚本

>python3 WebCrack.py******************************************************                                                   *****************    Code By yzddMr6   ****************                                                   ******************************************************File or Url:输入文件名则进行批量爆破,输入URL则进行单域名爆破。

4、开始爆破

5、爆破的结果会保存在同目录下web_crack_ok.txt文件中

6、自定义配置文件

[    {        "name":"这里是cms名称",        "keywords":"这里是cms后台页面的关键字,是识别cms的关键",        "captcha":"1为后台有验证码,0为没有。因为此版本并没有处理验证码,所以为1则退出爆破",        "exp_able":"是否启用万能密码模块爆破",        "success_flag":"登录成功后的页面的关键字",        "fail_flag":"请谨慎填写此项。如果填写此项,遇到里面的关键字就会退出爆破,用于dz等对爆破次数有限制的cms",        "alert":"若为1则会打印下面note的内容",        "note":"请保证本文件是UTF-8格式,并且请勿删除此说明"    }]

 

禁止非法,后果自负

欢迎关注公众号:web安全工具库

 


http://www.ppmy.cn/news/559472.html

相关文章

WEB安全工具-curl

官网&#xff1a;https://curl.se/ Usage: curl [options...] <url>-d, --data <data> HTTP POST data-f, --fail Fail silently (no output at all) on HTTP errors-h, --help <category> Get help for commands-i, --include Include pro…

web cracker

最新是4.0 Web Cracker v2.0 Final Copyright 1998 by DiTTo Released 12/02/98 This program MAY NOT BE SOLD!IMPORTANT: Please see the end of this document for Version History and Recent Changes! HOMEPAGE & EMAIL:Visit the Web Cracker Home Page at http://we…

crawler

1 网络爬虫 网络爬虫&#xff08;Web crawler&#xff09;&#xff0c;是一种按照一定的规则&#xff0c;自动地抓取万维网信息的程序或者脚本。 1.1 爬虫入门程序 1.1.1 环境准备 1.JDK1.8 2.IntelliJ IDEA 2.IDEA自带的Maven 1.打开IDEA如图所示的界面&#xff0c;选择Pr…

WebBrowser

WebBrowser控件属性&#xff1a; 1、Application 如果该对象有效&#xff0c;则返回掌管WebBrowser控件的应用程序实现的自动化对象(IDispatch)。如果在宿主对象中自动化对象无效&#xff0c;程序将返回WebBrowser控件的自动化对象 2、Parent 返回WebBrowser控件的…

c++ auto学习笔记

一、auto的意义 在C11中赋予auto的意义是&#xff1a;在声明变量时&#xff0c;根据初始化表达式自动推断该变量的类型。声明函数时作为函数返回值的占位符&#xff08;用在函数返回类型后置的情况&#xff09;。 如 auto i 6; //auto推断为intauto func()->int //函数返…

WebCrack:一键自动化日站工具 ——yzddMr6

前言 当初日学校内网的时候有很多后台&#xff0c;就想着能不能批量检测一下弱口令 但是学校的后台系统种类很多&#xff0c;asp aspx php jsp 等等 因为单个网站的爆破比较好整&#xff0c;直接上burp或者py脚本或者hydra 好像还没有听说过批量工具 想着找一找有没有现成…

webscraper 中文教程

webscraper 中文教程 简介 Web Scraper 是谷歌 Chrome 浏览器插件&#xff0c;可自动化提取网页数据&#xff0c;实现不敲代码&#xff0c;指哪爬哪的目标&#xff0c;属于居家出行杀人越货之必备神器。因为集成在chrome浏览器中&#xff0c;因此&#xff0c;想要获取数据&am…

Exercise: Web Crawler

Exercise: Web Crawler In this exercise you’ll use Go’s concurrency features to parallelize a web crawler. Modify the Crawl function to fetch URLs in parallel without fetching the same URL twice. Hint: you can keep a cache of the URLs that have been fe…