当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 14 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : 在命令行中使用字典破解账号。
帖子发表于 : 2012-04-06 9:21 
头像

注册: 2010-03-16 12:34
帖子: 107
送出感谢: 0 次
接收感谢: 0 次
一个账号记不起来了,修改过的密码不知道是什么。所以想到用字典暴力破解。
http://sxws.med66.com/sxphyop/login/view.do?op=login
这是登陆界面,没有重置密码选项。
我想应该有命令可以模拟这个登陆操作,就像wget的password选项一样,
在脚本里把字典文件的值传给命令作为password参数,用户名我已经有了。
请问这个脚本应该怎么写?(稍微具体点)
还有,哪里能下载到比较大的字典?

或者说,这个应该用Python实现更好?但是我不懂Python的,不知道要怎么搞。


_________________
My Blog: http://stardiviner.tumblr.com/


页首
 用户资料  
 
2 楼 
 文章标题 : Re: 在命令行中使用字典破解账号。
帖子发表于 : 2012-04-06 9:26 
头像

注册: 2010-06-16 1:05
帖子: 14668
地址: Tencent
系统: Mac OS X
送出感谢: 1
接收感谢: 153
用urllib,还得抓包看看传递方式(GET/POST)万一有加密就脑残了。另外这样子一直试,这网站就没次数限制?


_________________
twitter求fo:http://twitter.com/maplebeats
博客求踩:http://maplebeats.com


页首
 用户资料  
 
3 楼 
 文章标题 : Re: 在命令行中使用字典破解账号。
帖子发表于 : 2012-04-06 9:28 
头像

注册: 2010-03-16 12:34
帖子: 107
送出感谢: 0 次
接收感谢: 0 次
枫叶饭团 写道:
用urllib,还得抓包看看传递方式(GET/POST)万一有加密就脑残了。另外这样子一直试,这网站就没次数限制?

没有次数限制,我尝试登陆过好几次,没有限制。


_________________
My Blog: http://stardiviner.tumblr.com/


页首
 用户资料  
 
4 楼 
 文章标题 : Re: 在命令行中使用字典破解账号。
帖子发表于 : 2012-04-06 9:32 
头像

注册: 2010-06-16 1:05
帖子: 14668
地址: Tencent
系统: Mac OS X
送出感谢: 1
接收感谢: 153
numbchild 写道:
枫叶饭团 写道:
用urllib,还得抓包看看传递方式(GET/POST)万一有加密就脑残了。另外这样子一直试,这网站就没次数限制?

没有次数限制,我尝试登陆过好几次,没有限制。

那只要搞清楚它帐号密码的传递方式,就非常简单了


_________________
twitter求fo:http://twitter.com/maplebeats
博客求踩:http://maplebeats.com


页首
 用户资料  
 
5 楼 
 文章标题 : Re: 在命令行中使用字典破解账号。
帖子发表于 : 2012-04-06 10:04 
头像

注册: 2010-03-16 12:34
帖子: 107
送出感谢: 0 次
接收感谢: 0 次
枫叶饭团 写道:
numbchild 写道:
枫叶饭团 写道:
用urllib,还得抓包看看传递方式(GET/POST)万一有加密就脑残了。另外这样子一直试,这网站就没次数限制?

没有次数限制,我尝试登陆过好几次,没有限制。

那只要搞清楚它帐号密码的传递方式,就非常简单了

完全不懂这个,也就是说要wireshark之类的抓包看传递方式,然后用python 的 urllib 来模拟登陆,传递字典给脚本,是这样吗?
虽然步骤是明白了,但是具体怎么做,这些都不懂,比如抓包,网络知识不懂,wireshark不会用,python用urllib这个倒是应该可以在网上搜索到。不知道这里怎么传递字典给脚本。


_________________
My Blog: http://stardiviner.tumblr.com/


页首
 用户资料  
 
6 楼 
 文章标题 : Re: 在命令行中使用字典破解账号。
帖子发表于 : 2012-04-06 10:18 
头像

注册: 2010-06-16 1:05
帖子: 14668
地址: Tencent
系统: Mac OS X
送出感谢: 1
接收感谢: 153
字典用python来解析就行了,这个还是比较简单的。我只能提思路,具体的还是只有靠自己了哦


_________________
twitter求fo:http://twitter.com/maplebeats
博客求踩:http://maplebeats.com


页首
 用户资料  
 
7 楼 
 文章标题 : Re: 在命令行中使用字典破解账号。
帖子发表于 : 2012-04-06 10:18 
头像

注册: 2008-12-06 10:38
帖子: 4570
系统: Arch
送出感谢: 23
接收感谢: 31
这种事不用麻烦到抓包吧,用firebug或者tamper data插件


页首
 用户资料  
 
8 楼 
 文章标题 : Re: 在命令行中使用字典破解账号。
帖子发表于 : 2012-04-06 10:29 
头像

注册: 2010-03-16 12:34
帖子: 107
送出感谢: 0 次
接收感谢: 0 次
灰色小狼 写道:
这种事不用麻烦到抓包吧,用firebug或者tamper data插件

不曾听说过firebug还可以干这个的,原理能说下吗?给个教程说明连接也行。


_________________
My Blog: http://stardiviner.tumblr.com/


页首
 用户资料  
 
9 楼 
 文章标题 : Re: 在命令行中使用字典破解账号。
帖子发表于 : 2012-04-06 10:29 
头像

注册: 2010-03-16 12:34
帖子: 107
送出感谢: 0 次
接收感谢: 0 次
枫叶饭团 写道:
字典用python来解析就行了,这个还是比较简单的。我只能提思路,具体的还是只有靠自己了哦

谢谢了。


_________________
My Blog: http://stardiviner.tumblr.com/


页首
 用户资料  
 
10 楼 
 文章标题 : Re: 在命令行中使用字典破解账号。
帖子发表于 : 2012-04-06 10:51 
头像

注册: 2008-12-06 10:38
帖子: 4570
系统: Arch
送出感谢: 23
接收感谢: 31
firebug的网络标签页下有网络请求的数据,用chrome的开发人员工具也很方便的


页首
 用户资料  
 
11 楼 
 文章标题 : Re: 在命令行中使用字典破解账号。
帖子发表于 : 2012-04-06 10:54 
头像

注册: 2005-08-14 21:55
帖子: 58428
地址: 长沙
送出感谢: 4
接收感谢: 274
WWW::Mechanize
非js的,全搞定。


_________________
● 鸣学


页首
 用户资料  
 
12 楼 
 文章标题 : Re: 在命令行中使用字典破解账号。
帖子发表于 : 2012-04-06 11:29 
头像

注册: 2010-03-16 12:34
帖子: 107
送出感谢: 0 次
接收感谢: 0 次
eexpress 写道:
WWW::Mechanize
非js的,全搞定。

ee啊,Perl就更加不会了啊。


_________________
My Blog: http://stardiviner.tumblr.com/


页首
 用户资料  
 
13 楼 
 文章标题 : Re: 在命令行中使用字典破解账号。
帖子发表于 : 2012-04-06 11:44 
头像

注册: 2005-08-14 21:55
帖子: 58428
地址: 长沙
送出感谢: 4
接收感谢: 274
man WWW::Mechanize
抄例子,改改。

要现成的,你等乐乐的吧。


_________________
● 鸣学


页首
 用户资料  
 
14 楼 
 文章标题 : Re: 在命令行中使用字典破解账号。
帖子发表于 : 2012-04-06 11:47 
头像

注册: 2010-03-16 12:34
帖子: 107
送出感谢: 0 次
接收感谢: 0 次
eexpress 写道:
man WWW::Mechanize
抄例子,改改。

要现成的,你等乐乐的吧。

双管齐下,一边等,一边找样本。
话说主席原来叫“乐乐”啊。好名字。


_________________
My Blog: http://stardiviner.tumblr.com/


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 14 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 2 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译