打造出自身的弱口令扫描专用工具

访客4年前黑客文章1337

以内网检测中,弱口令扫描是不可或缺的阶段,挑选一个功能强大的弱口令扫描专用工具,至关重要。

我曾经读过一款弱口令检测专用工具,常常有朋友在后台管理了解有关iscan源码的事儿,但实际上根据Python打造出自身的弱口令扫描专用工具是一件比较简单的事儿,只不过便是将好几个Python扫描脚本集成化在一起。

今日,共享一些普遍的端口号服务项目扫描脚本,可依据自身的要求来改变脚本,打造出一款归属于自身的弱口令检测专用工具,随后在实战演练中运用,并不是挺有趣的吗。

1、RDP 扫描模块

RDP协议相对性繁杂,要想应用Python完成RDP暴力破解密码,一直没找到非常简单完成的 *** 。之后,我还在impacket 实例文档下找到rdp_check.py,这一脚本可用于检测总体目标服务器上的账号是不是合理。那麼,根据它来改变Pyhton扫描脚本,就越来越非常简单。

demo编码有点儿长,这儿也不贴了,演试截屏以下:

实际参照编码:

2、 *** B 扫描模块

用于检测文件夹共享和 *** b弱口令。

image.png

3、FTP 扫描模块

用于检测FTP密名浏览和弱口令。

image.png

4、SSH 扫描模块

用于检测SSH弱口令。

image.png

5、Telnet 扫描模块

仿真模拟Telnet 登陆认证全过程,用于telnet弱口令的检测。

image.png

6、MySQL 扫描模块

用于检测MySQL弱口令。

image.png

import MySQLdbdef Mysql_login(ip,port,user,pwd): try: db = MySQLdb.connect(host=ip, user=user, passwd=pwd,port=port) print '[ ]Mysql weak password: ' user,pwd db.close() except: print '[-]checking for ' user,pwd ' fail'

7、MSsql 扫描模块

用于检测MSSQL弱口令。

image.png

import pymssqldef mssql_login(ip,port,user,pwd): try: db = pymssql.connect(host=ip,user=user,password=pwd,port=port) print '[ ]MSsql weak password: ' user,pwd db.close() except: #pass print '[-]checking for ' user,pwd ' fail'

8、MongoDB 模块

用于检测MongoDB 匿名登录和弱口令。

9、phpmyadmin 扫描模块

仿真模拟http要求,检测phpmyadmin弱口令。

10、Tomcat 扫描模块

仿真模拟http要求,检测tomcat控制面板弱口令。

import requests

def tomcat_login(ip,port,user,pwd):

try:

url = "" ip ":" str(port) "/manager/html"

user_agent = "Mozilla/4.0 (compatible; MSIE 5.5; Windows NT)"

Authorization = "Basic %s" % (base64.b64encode(user ':' pwd))

header ={ 'User-Agent' : user_agent , 'Authorization':Authorization}

request = urllib2.Request(url,headers=header)

response = urllib2.urlopen(request,timeout=5)

result=response.read()

if response.code ==200:

print '[Success]' url ' ' user ':' pwd

except:

print '[Login failed]' url ' ' user ':' pwd

相关文章

高玩用橡皮印章打造《宝可梦》图鉴 初代全184只

喜欢《宝可梦》的玩家有很多,其中不少网友则运用各种工具材料打造自己心中的别样大图鉴,近日有日本高玩晒出了自己的作品引赞,初代《宝可梦》全184只橡皮印章版集结。 ·宝可梦是生...

一般我们吃的零食西瓜子,是夏天常吃的西瓜里的籽吗?蚂蚁庄园5.30答

一般我们吃的零食西瓜子,是夏天常吃的西瓜里的籽吗?蚂蚁庄园5.30答

蚂蚁庄园课堂5月30日每日一题的问题是:小鸡宝宝考考你,一般我们吃的零食西瓜子,是夏天常吃的西瓜里的籽吗 通常不是 是的,没错?不知道正确答案的小伙伴们赶紧来一起看看答案介绍吧! 支付宝蚂蚁庄园...

加满一箱油少花6元钱什么情况?成品油价迎年内第六降详情原因曝光

根据国家发改委消息,新一轮成品油调价窗口将于今天(10月21日)24时开启。 据国家发改委价格监测中心监测,本轮成品油调价周期内(10月8日—10月18日),国际油价大幅下降,平均来看,伦敦布伦特、...

杭州拱墅学生伴游工作室微信怎么找?

杭州市拱墅认证预约个人工作室微信怎么找?模特美女(范安寒),个子(161cm),年纪(27岁),岗位学生伴游,品牌形象出众,如果女学妹为您出示杭州市拱墅学生伴游資源服务项目,诸多成功男士挑选的女学妹预...

动图二维码制作工具,或许找到了新的发车方式

GIF动图和二维码使用的越来越多,两者连系,就有了新颖的动图二维码,让人眼前一亮。 这个工具来自Github上分享的源码,支持多种系统,我只会使用EXE版本。 动图二维码制作工具下载回来只有一个E...

红包视频:新用户免费可赚1元!

搞这类短视频的公司也比较多,个个都宣称看视频就可以赚钱,甚至要逾越抖音,快手,往往到最后,看一天都没几毛钱,还可能提现不到账。我没见过,哪小我私家,天天在家靠刷视频就能衣食无忧了。今天这个“红包视频”...