亚洲 国产精品 日韩-亚洲 激情-亚洲 欧美 91-亚洲 欧美 成人日韩-青青青草视频在线观看-青青青草影院

千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > WebCrack:網站后臺弱口令批量檢測工具

WebCrack:網站后臺弱口令批量檢測工具

來源:千鋒教育
發布人:wjy
時間: 2023-01-12 10:02:00 1673488920

  前言

  在做安全測試的時候,隨著資產的增多,經常會遇到需要快速檢測大量網站后臺弱口令的問題。

  然而市面上并沒有一個比較好的解決方案,能夠支持對各種網站后臺的通用檢測。

  所以WebCrack就應運而生。

  工具簡介

  WebCrack是一款web后臺弱口令/萬能密碼批量爆破、檢測工具。

  不僅支持如discuz,織夢,phpmyadmin等主流CMS

  并且對于絕大多數小眾CMS甚至個人開發網站后臺都有效果。

  在工具中導入后臺地址即可進行自動化檢測。

  實現思路

  大家想一下自己平常是怎么用burpsuite的intruder模塊來爆破指定目標后臺的

WebCrack:網站后臺弱口令批量檢測工具1

  找出返回包長度大小不同的那一個,基本上就是所需要的答案。

  那么WebCrack就是模擬這個過程

  但是就要解決兩個問題

  如何自動識別出要爆破的參數

  如何自動判斷是否登錄成功

  識別爆破參數

  對于這個問題采用了web_pwd_common_crack的解決辦法

  就是根據提取表單中 user pass 等關鍵字,來判斷用戶名跟密碼參數的位置

  但是在測試中還發現,

  有些前端程序員用拼音甚至拼音縮寫來給變量命名

  什么yonghu , zhanghao , yhm(用戶名), mima 等

  雖然看起來很捉急,但是也只能把它們全部加進關鍵字判斷名單里。

  如何判斷登錄成功

  這個可以說是最頭疼的問題

  如果對于一種管理系統還好說,只要找到規律,判斷是否存在登錄成功的特征就可以

  但是作為通用爆破腳本來說,世界上的網站各種各樣,不可能去一個個找特征,也不可能一個個去正則匹配。

  經過借鑒web_pwd_common_crack的思路,與大量測試

  總結出來了以下一套比較有效的判斷方式。

  判斷是否動態返回值并獲取Error Length

WebCrack:網站后臺弱口令批量檢測工具2

  先發送兩次肯定錯誤的密碼如length_test

  獲取兩次返回值并比較

  如果兩次的值不同,則說明此管理系統面對相同的數據包返回卻返回不同的長度,此時腳本無法判斷,退出爆破。

  如果相同,則記錄下此值,作為判斷的基準。

  然而實際中會先請求一次,因為發現有些管理系統在第一次登錄時會在響應頭部增加標記。如果去掉此項可能會導致判斷失誤。

  判斷用戶名跟密碼的鍵名是否存在在跳轉后的頁面中

  這個不用過多解釋,如果存在的話說明沒登錄成功又退回到登錄頁面了。

  有人會問為什么不直接判斷兩個頁面是否相等呢

  因為測試中發現有些CMS會給你在登錄頁面彈個登錄失敗的框,所以直接判斷是否相等并不準確。

  還有一種計算頁面哈希的辦法,然后判斷兩者的相似程度。

  但是覺得并沒有那個必要,因為有不同的系統難以用統一的閾值來判斷,故舍棄。

  關鍵字黑名單檢測

  本來還設置了白名單檢測機制

  就是如果有“登錄成功”的字樣出現肯定就是爆破成功

  但是后來發現并沒有黑名單來的必要。

  因為首先不可能把所有CMS的登錄成功的正則樣本都放進去

  其次在測試的過程中,發現在其他檢測機制的加持后,白名單的判斷變得尤其雞肋,故舍棄。

  并且黑名單的設置對于萬能密碼爆破模塊很有好處,具體往下看吧。

  Recheck環節

  為了提高準確度,防止誤報。

  借鑒了web_pwd_common_crack的思路增加recheck環節。

  就是再次把crack出的賬號密碼給發包一次,并且與重新發送的error_length作比對

  如果不同則為正確密碼。

  在這里沒有沿用上一個error_length,是因為在實際測試中發現由于waf或者其他因素會導致返回包長度值變化。

  框架拓展

  用上面幾種辦法組合起來已經可以做到基本的判斷算法了

  但是為了使WebCrack更加強大,我又添加了以下三個模塊

  動態字典

  這個不用過多解釋,很多爆破工具上都已經集成了。

  假如沒有域名,正則檢測到遇到IP的話就會返回一個空列表。

  假如域名是

WebCrack:網站后臺弱口令批量檢測工具3

  那么就會生成以下動態字典列表

WebCrack:網站后臺弱口令批量檢測工具4

  后綴可以自己在腳本中定義。

  萬能密碼檢測

  后臺的漏洞除了弱口令還有一大部分是出在萬能密碼上

  在WebCrack中也添加了一些常用的payload

WebCrack:網站后臺弱口令批量檢測工具5

  可以自行在腳本里添加更多payload。

  但是同時帶來個問題會被各大WAF攔截

  這時候黑名單就派上用場啦

  可以把WAF攔截的關鍵字寫到檢測黑名單里,從而大大減少誤報。

  小插曲

  用webcrack檢測目標資產進入到了recheck環節

WebCrack:網站后臺弱口令批量檢測工具6

  但是webcrack卻提示爆破失敗。

  手工測試了一下檢測出的萬能密碼

WebCrack:網站后臺弱口令批量檢測工具7

  發現出現了sql錯誤信息

  意識到可能存在后臺post注入

WebCrack:網站后臺弱口令批量檢測工具8

  發現了sa注入點

  這也反應了對于后臺sql注入,webcrack的正則匹配還做的不夠完善,下一個版本改一下。

  自定義爆破規則

  有了上面這些機制已經可以爆破大部分網站后臺了

  然而還是有一些特(sha)殊(diao)網站,并不符合上面的一套檢測算法

  于是webcrack就可以讓大家自定義爆破規則。

  自定義規則的配置文件放在同目錄cms.json文件里

  參數說明

WebCrack:網站后臺弱口令批量檢測工具9

  舉個例子

WebCrack:網站后臺弱口令批量檢測工具10

  其實對于dz,dedecms,phpmyadmin等框架本身的邏輯已經可以處理

  添加配置文件只是因為程序默認會開啟萬能密碼爆破模塊

  然而萬能密碼檢測會引起大多數WAF封你的IP

  對于dz,dedecms這種不存在萬能密碼的管理系統如果開啟的話不僅會影響效率,并且會被封IP

  所以配置文件里提供了各種自定義參數,方便用戶自己設置。

  關于驗證碼

  驗證碼識別算是個大難題吧

  自己也寫過一個帶有驗證碼的demo,但是效果并不理想

  簡單的驗證碼雖然能夠識別一些,但是遇到復雜的驗證碼就效率極低,拖慢爆破速度

  并且你識別出來也不一定就有弱口令。。。

  所以就去掉了這個功能

  總流程圖

  一套流程下來大概是長這個亞子

WebCrack:網站后臺弱口令批量檢測工具11

  對比測試

  找了一批樣本測試,跟tidesec的版本比較了一下

  web_pwd_common_crack 跑出來11個

  其中7個可以登錄。4個是邏輯上的誤報,跟waf攔截后的誤報。

  webcrack 跑出來19個

  其中16個可以登錄。2個是ecshop的誤報,1個是小眾cms邏輯的誤報。

  webcrack比web_pwd_common_crack多探測出來的9個中

  有5個是萬能密碼漏洞,2個是發現的web_pwd_common_crack的漏報,2個是動態字典探測出來的弱口令。

  世界上奇奇怪怪的網站太多了,后臺登錄的樣式五花八門。

  有些是登錄后給你重定向302到后臺

  有些是給你重定向到登錄失敗頁面

  有些是給你返回個登錄成功,然后你要手動去點跳轉后臺

  有些直接返回空數據包。。。

  更神奇的是ecshop(不知道是不是所有版本都是這樣)

  假如說密碼是yzddmr6

  但是你輸入admin888 與其他錯誤密碼后的返回頁面居然不一樣。。。

  因為加入了萬能密碼模塊后經常有WAF攔截,需要測試各個WAF對各個系統的攔截特征以及關鍵字。

  總的半年下來抓包抓了上萬個都有了。

  因為通用型爆破,可能無法做到百分百準確,可以自己修改配置文件來讓webcrack更符合你的需求。

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
少女たちよ在线观看动漫4集免费 少女たちよ在线观看动漫4 | 粗大的内捧猛烈进出无码 | 在线观看免费AV网站| JAPANESE人妻中文字幕| 国产JJIZZ女人多水| 精产国品一二三产品在哪| 妺妺窝人体色WWW聚色窝丿| 日韩人妻无码视频 | 国产偷窥熟女精品视频| 久久影院午夜理论片无码| 欧美性生交XXXXX免费观看| 脱岳裙子从后面挺进去| 亚洲日韩乱码中文无码蜜桃| 97久久国产露脸精品国产| 国产V亚洲V天堂无码久久久| 精品久久国产综合婷婷五月| 欧美性黑人极品HD另类| 无套内射GIF舔B吃奶| 又湿又黄裸乳漫画无遮挡网站 | 熟妇女人妻丰满少妇中文字幕| 亚洲不卡无码AV中文字幕| 7X7X7X任意槽2023进口| 国产精品久久久久久久福利| 老牛精品亚洲成AV人片| 色翁荡熄又大又硬又粗又视频| 亚洲欧美精品伊人久久| А√天堂资源在线官网BT| 国产一区二区三区美女| 欧美乱妇高清无乱码| 亚洲AV日韩AV高潮无码专区| 99国内精品久久久久久久| 国产精品免费久久久久久蜜桃 | 粗大黑人巨精大战欧美成人 | 国产精品久久久久9999小说| 久久熟妇一区二区三区紧湿| 少妇人妻14页_麻花色| 永久免费AV无码网站在线| 国产A三级久久精品| 老师今晚让你爽个够| 玩弄CHINESE丰满人妻VI| 中国WINDOWS野外| 国产精品毛片无遮挡高清| 男人J桶进女人P无遮挡全过程 | 午夜18禁自慰JK爆乳网站| 20厘米的粗黑巨物挺进| 国产欧美成AⅤ人高清| 欧美激情ⅩXXXX免费视频| 亚洲AV无码专区亚洲AV | 日本畜禽CORPORATION| 亚洲精品V天堂中文字幕| 粗壮挺进邻居人妻无码| 久久亚洲精精品中文字幕| 他扒开内裤把舌头进去会有影响吗 | 小浪蹄子蜜水噗呲噗呲的| GOGO高清大胆全人艺术| 精品久久久久久久久久久AⅤ| 日本熟妇厨房BBW| 泑女网址WWW呦女| 国产人无码A在线西瓜影音| 人摸人人人澡人人超碰手机版| 亚洲热妇无码Av在线播放| 国产操熟女性爱导航| 欧美精品偷自拍另类在线观看| 亚洲乱码一区AV春药高潮| 国产成人亚洲精品无码高潮| 欧美成人一区二区三区在线视频| 亚洲精品色午夜无码专区日韩| 丰满熟妇乱子又伦| 女人国产香蕉久久精品| 亚洲区色情区激情区小说色情书| 国产精品国产三级国产专I| 欧美性猛交XXXX乱大交极品| 亚洲综合色区另类小说| 国产亚洲人成在线播放| 色综合色狠狠天天综合网| 99久久无码一区人妻A黑| 久久久噜噜噜久久| 亚洲AV无码专区在线电影| 国产成人久久AV免费看| 人妻含泪让粗大挺进| 中文字幕韩国三级理论无码| 久久国产精品无码一区二区三区| 午夜AV内射一区二区三区红桃视| 大学生无套流白浆视频大全| 欧美性色黄大片WWW喷水| 中文字幕久久久久人妻中出| 九月在线 视频 在线观看| 亚洲AV成人精品一区二区三区| 国产SUV精品一区二区四| 日本人も中国人も汉字を| CAOPORN国产精品免费| 联系附近成熟妇女| 亚洲综合日韩久久成人AV| 精品国产AⅤ无码一区二区蜜桃| 掀开老师的裙子挺进去| 国产成人亚洲综合A∨| 色欲AⅤ亚洲情无码AV蜜桃| BGMBGMBGM老妇60岁| 免费精东传媒VS天美传媒| 一本一道AV无码中文字幕| 精品免费看国产一区二区| 亚洲AV无码久久精品香娇| 国产精品亚洲VA在线| 天天狠天天透天干天干| 丰满少妇人妻XXXXX| 色欲天天综合亚洲日本| 成人AV无码乱码在线观看无码| 欧美熟妇黑人ⅩXXXXX| 99国产精品自在自在久久| 男生把感叹号放进女生的括号 | 国产 亚洲 无码 激情| 色噜噜国产精品视频一区二区| 啊轻点灬大JI巴太粗太长了H文| 欧美精品一区二区三区在线| AA级女人大片喷水视频免费| 欧美极品JIZZHD欧美| GOGO全球高清专业大尺度摄影| 欧美国产亚洲日韩在线二区| 99久久久无码国产精品不卡| 免费高清AV一区二区三区| 52秋霞东北熟女叫床| 欧美噜噜久久久XXX| 班级每人C了我半小时班长| 日本熟妇XXXX| 国产AV激情无码久久| 无码国产成人久久| 国产麻豆精品乱码一区| 驯服小挗子2韩语中字| 国精产品W灬源码1688在线| 亚洲国产AⅤ精品一区二区蜜桃| 精品国偷自产在线视频| 咬住下唇动漫在线播放完整版| 可以C女性角色的游戏手游| 18禁H漫免费漫画无码网站国产| 欧美大屁股XXXX高跟欧美黑人| CHINESE猛攻打桩大学生| 日本高清色WWW在线安全| 妇女强高潮18ⅩXXX| 无码日韩精品一区二区三区免费| 国产无遮挡裸体免费视频在线观看| 亚洲AⅤ日韩AV电影在线观看| 好男人 好资源在线 视频| 亚洲色欲久久久久综合网| 老头的大龟挺进秀婷小说| 97色伦综合在线欧美视频| 人人做人人爽人人爱| 公么的大龟征服了我BD| 亚洲AV成人无码久久WWW| 皇上H小妖精把腿张开| 一二三四免费观看视频中国| 欧美XXXX做受欧美GAY| 成 人 黄 色 视 频网址大全| 我和丰满女教练在线观看| 激情偷乱人伦小说视频最新章节 | 久久亚洲精品成人无码网站夜色| 97久久国产露脸精品国产| 日韩日韩日韩日韩 日韩 日韩 | 性色AV 一区二区三区| 久久精品饰品有限公司网站| 9420高清完整版在线观看| 日产乱码一二三区别免费看| 国产毛多水多五月激情四射| 亚洲午夜精品一区二区| 欧美乱妇日本无乱码特黄大片| 丰满人妻熟妇乱又伦精品视| 亚洲AV午夜国产精品无码中文字 | Chinese高潮老女人| 少妇太爽了在线观看免费视频| 国精产品一区二区三区四区糖心| 伊伊人成亚洲综合人网香| 日本三线和韩国三线品牌对比| 国产日韩精品一区二区三区在线观| 亚洲中文无码人A∨在线导航| 欧洲熟妇色XXXXX视频| 国产精品久久久久久无遮挡| 亚洲色无码专区一区| 人人妻人人爽人人澡AV| 国内外精品激情刺激在线| 坐公交忘穿内裤被挺进老 | 国产成人亚洲综合无码AⅤ| 亚洲精品国产成人精品| 欧美性XXXXX极品少妇| 国产内射合集颜射| 中文无码制服丝袜人妻AV| 少妇无码太爽了在线播放 | 69日本人XXXX16-18| 为什么穿裙子方便打野| 麻豆国产VA免费精品高清在线| 丰满的女房东6剧情| 亚洲一区精品人人爽人人躁| 日本少妇ASS浓精PICS| 精品熟女少妇AV免费久久| 被三个男人绑着躁我好爽| 亚洲成AV人片在线观看福利| 欧美一区二区三区孕妇精品| 国产又色又爽又黄的网站在线| AV在线一区二区三区| 亚洲AV无码国产精品久久不卡| 欧美 日韩 国产 成人 在线观| 国产山东熟女48嗷嗷叫|