WebCrack后台弱口令指检测

webcrack后台弱口令指检测
webcrack是一款web后台弱口令/万能密码批量爆破、检测工具。不仅支持如discuz,织梦,phpmyadmin等主流cms,并且对于绝大多数小众cms甚至个人开发网站后台都有效果,在工具中导入后台地址即可进行自动化检测。
特点
多重判断机制,减少误报
随机ua 随机x-forwarded-for 随机client-ip
可以通过域名生成动态字典
可以探测系统是否存在因为设计缺陷而造成的万能密码漏洞
支持自定义爆破参数
webcrack使用方法
下载与安装
$ git clone https://github.com/yzddmr6/webcrack$ pip install -r requirements.txt  
运行脚本
$ python3 webcrack.py****************************************************** ***************** code by yzddmr6 **************** ******************************************************file or url:  
输入文件名则进行批量爆破,输入url则进行单域名爆破。
开始爆破
爆破的结果会保存在同目录下web_crack_ok.txt文件中
自定义配置文件
[ {name:这里是cms名称,keywords:这里是cms后台页面的关键字,是识别cms的关键,captcha:1为后台有验证码,0为没有。因为此版本并没有处理验证码,所以为1则退出爆破,exp_able:是否启用万能密码模块爆破,success_flag:登录成功后的页面的关键字,fail_flag:请谨慎填写此项。如果填写此项,遇到里面的关键字就会退出爆破,用于dz等对爆破次数有限制的cms,alert:若为1则会打印下面note的内容,note:请保证本文件是utf-8格式,并且请勿删除此说明 }]


台电特效王T700 让你享受9种时尚特效
让生活容易点的EMUI 11AI字幕翻译
甲烷传感器的正确安装方式以及注意事项
智能驾驶不可或缺的传感器!毫米波雷达产业链上市公司梳理
云箱的诞生使中国云计算事业加速发展
WebCrack后台弱口令指检测
诺基亚8什么时候上市?诺基亚8、诺基亚9最新消息:诺基亚8独具匠心,诺基亚9追求高端路线,诺迷们期待吗
柔性屏幕备受期待、模拟物体触感,未来屏幕令人期待的发展趋势
懒人笔记本选购新方式:英特尔Evo认证平台
医疗大数据的五大实践案列
日本智能手机销量中iPhone常年占据半壁江山
最精彩的海信AWE! 9大品牌矩阵秀出家电第一军团实力!
区块链API公司dfuse将成为全球区块链思想的领导者
功率因数和有功功率无功功率的关系
雷神911Plus评测 相较于很多中高端桌面级产品也并不落下风
OLED拼接屏有哪些特点优势?安装、显示、亮度
【解套策略】3.1黄金原油走势分析、3.2黄金原油周末交易指导
200mA精密基准电压源的多种用途
特斯拉4680电池的优缺点
VR虚拟现实要掌握哪些技术