通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
Web暴力破解–我用wvs fuzzer
责任编辑:酷酷の鱼   更新日期:2008-4-26
 

 

然后再加入一个用于通过字典破解passwd字段的运算参数:点击“Add generator”-》“File generator”后得到:

 
“Filename”为字典文件的路径;“Filetype”则为读取内容的格式,多数为文本(Text)。
下面要做的工作就是将两个运算参数加入HTTP请求中。首先在选择本例中username的值(本例为alex),然后选择Gen_1,并点击“Insert into request”按钮,得到:


从右上角可以看到,目前的请求数量为11881376个(换句话说,有11881376个组合)。再以相同的方式用Gen_2替换passwd字段的值(本例为demon),得到:


嘿嘿,现在的请求数大到差不多等于无限了吧???…
接下来就是定义确认‘登陆成功’的过滤器(Fuzzer Filter)。点击“Fuzzer filters”进入定义过滤器的界面,默认情况下只有“200”的过滤器是激活的,去掉它前面的勾勾,然后自己定义一个名为success的过滤器,由于本例中若登陆成功的话应该是不会回到原有的登陆界面的,因此只需要定义一个‘排除登陆页面特征’的过滤器并激活就可以了:


来到这里,按下“OK”按钮确认刚刚对过滤器的设置。
最后回到HTTP Fuzzer主界面点击“Start”按钮即可启动本fuzz任务,剩下的工作就是‘守株待兔’了—等待“Results”分页的fuzz结果,嘿嘿,Good LuckJ。

上一页  [1] [2] 

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    推荐文章 瑞星公司04月26日发布 每日计算机病毒及木马播报
    普通文章 Web暴力破解–我用wvs fuzzer
    普通文章 Apache服务器中限制针对某一目录的CGI解析
    普通文章 红心中国发起网站遭受欧洲黑客的攻击
    普通文章 澳媒体称:“中国黑客开始保卫祖国”
    普通文章 "恶心莲蓬下载器"在硬盘分区生成AUTO病毒
    普通文章 微软杀毒OneCare误报Skype为恶意软件
    普通文章 全球技术最强黑客为新闻集团编写间谍软件
    普通文章 国外黑客奥运时可能大规模攻击中国
    热门文章
    普通文章Google电子表格爆跨站脚本漏洞
    普通文章机器狗变种atisrv.exe大规模爆发
    普通文章关于对近期机器狗病毒的一些建议
    普通文章赛门铁克警告中文版Win2K安全漏洞
    普通文章甲骨文将发四十余款软件补丁程序 修复数据库漏洞
    普通文章新疆新增电脑网络安全评估业务 保障单位网络安全
    普通文章揭秘"反对西方媒体"网站anti CNN 遭黑客攻击内幕
    普通文章IE8新功能曝光 故障可自动进行恢复
    普通文章揪出你电脑中不安全或过时的软体
    普通文章QQ百宝箱让你的QQ用的更精彩
    精彩专题