- A+
所属分类:Seay信息安全博客
显示不全请点击全屏阅读
公司的渗透测试主要面对的国内互联网企业,经常遇的到discuz,所以写个discuz的账号密码爆破工具
说明:
1.支持discuz X1/1.5/2/2.5/3/3.1 等版本。
2.程序会自动判断编码。
3.前台有验证码的爆破不了,后台登陆口无验证码功能可直接爆破。
4.字典支持%username%使用用户名作为密码(%username%123)
5.支持导出用户名列表和成功爆破的列表
6.支持导入用户名爆破(一行一个用户名)
7.支持后台爆破,用于突破前台单点登陆的论坛,以及discuz后台登陆没有验证码功能,可直接爆破
8.支持自定义登陆失败特征,尽量使用英文字符,默认UTF-8。
9.增加显示爆破的用户所在用户组
下载地址: 链接:https://pan.quark.cn/s/5f636e6121ec
如果你想只爆破特定的几个用户组的用户,可以在获取用户列表完成后,选中不要的用户组点击右键复制用户组,然后粘贴到下面的用户组输入框,点击清除,然后属于这个组的用户名都会被清除,剩下的就是你想要的用户组,比如管理员组,节省爆破时间。
测试一个论坛截图(请忽视杨幂的黑木耳):
Tags:
实用工具,
如果您喜欢我的博客,欢迎点击图片定订阅到邮箱 也可以点击链接【订阅到鲜果】
如果我的想法或工具帮助到了你,也可微信扫下方二维码打赏本人一杯咖啡
- 我的微信
- 这是我的微信扫一扫
- 我的微信公众号
- 我的微信公众号扫一扫
2023年4月30日 下午3:42 沙发
3.4 的账号密码能破解吗
2023年5月4日 下午10:21 1层
@kenn 没试过
2024年2月27日 上午11:19 板凳
你好下载地址失效了
2024年2月28日 上午10:28 1层
@tuzi 你好,已更新:链接:https://pan.quark.cn/s/5f636e6121ec