Python日站大神,黑人家網站,獲取Vip賬戶密碼!
新聞
08-10
看標題就對胃口,典型的黑客行為。
無意中逛到某小網站,居然還設置了各種Vip才能使用的特權。讓人有點來火,都是些小功能還要充錢。
日站思路:(爆破)
1 .先註冊用戶登錄
2.flidder抓包
3.python 模擬登錄
4.在評論區抓取評論的用戶名
5.弱密碼爆破
登錄
登錄頁面如下
flidder抓包(私信小編007能得到一份Python學習資源)
抓包之後發現有以下幾個欄位
只要用戶名和密碼不同,其他的不變
python 模擬登錄
這部分就比較簡單,用到requests模塊
得到用戶名
這部分主要用到正則模塊匹配就行了
運行效果圖
成功破解:
放在伺服器上跑了一晚,破解了六個Vip
僅供學習參考,網路安全,人人有責。
※網路間諜組織BlackTech利用被盜證書籤名惡意軟體
※GitHub撤下被泄露的Snapchat源碼 黑客揚言重新上傳
TAG:威客安全 |