今天因为要破解某网站HTTP密码,所以写了一个C#的小程序来进行破解。直针对于没有验证码的情况,嘿嘿,感兴趣的同学可以下来完善一下,即可成为通用工具,如果有什么疑问,欢迎留言探讨。程序和源码下载地址:

程序下载[下载没有找到]

源码下载(本博客注册用户可下)[下载没有找到]

效果如图所示:

image

使用方法如下:

1. 使用监听工具监听出来页面提交的地址,可使用Smart Sniff等工具来进行监听,很方便易用。其他同类软件也可。

Smart Sniff 下载[下载没有找到]

2. 将监听出来的网址的问号后部分(包含问号)复制出来,然后将其中您输入的用户名和密码使用c#中字符串格式化格式替换一下,就是将用户名替换为{0},密码替换为{1},然后填入提交串文本框中。

3. 网址上面填入提交用户名验证的地址,就是使用Smart Sniff监听出来的网址的?号前的部分。

4. 在用户名密码处输入您注册过的用户名密码,然后点击测试进行登录测试,下面会自动获得页面文件源码。可根据实际返回信息来找出来成功与否的特征字符串,并将登陆失败信息特征吗填入登陆失败信息文本框。

5. 测试成功后可在破解用户名处填入要破解的用户名,例如admin

6. 选取密码字典文件

7. 单击开始破解,如果成功之后,会在破解成功密码处提示。

1 对 “HTTP 密码破解”的想法;

发表评论

电子邮件地址不会被公开。 必填项已用*标注