西西軟件園多重安全檢測(cè)下載網(wǎng)站、值得信賴的軟件下載站!
西西首頁(yè) 電腦軟件 安卓軟件 電腦游戲 安卓游戲 排行榜 專題合集

web大馬爆破工具

v1.0 綠色版
  • web大馬爆破工具v1.0 綠色版
  • 軟件大小:15.3M
  • 更新時(shí)間:2017-08-01 14:35
  • 軟件語(yǔ)言:中文
  • 軟件廠商:
  • 軟件類別:國(guó)產(chǎn)軟件 / 免費(fèi)軟件 / 瀏覽輔助
  • 軟件等級(jí):4級(jí)
  • 應(yīng)用平臺(tái):WinAll, WinXP, Win7
  • 官方網(wǎng)站:暫無(wú)
  • 應(yīng)用備案:
好評(píng):50%
壞評(píng):50%

軟件介紹

web大馬爆破工具是一款可以解除web密碼的輔助工具,當(dāng)然成功率也并非百分百,對(duì)于一些web特殊加密則需要更長(zhǎng)的時(shí)間爆破或者無(wú)法實(shí)現(xiàn)。對(duì)于一般Asp、Php、Aspx、Jsp等腳本類型,可以輕易破解管理員密碼,需要的朋友不要錯(cuò)過(guò)。

web破解方法參考:

那么換一個(gè)思路,利用后臺(tái)可以抓包備份的漏洞,把這個(gè)webshell被分為任意可下載的文件,如doc,rar,zip等。

好了,好戲開(kāi)場(chǎng),fiddler2上場(chǎng),進(jìn)行斷點(diǎn)設(shè)置,befor requests。備份數(shù)據(jù)庫(kù),抓包改包:

a.asp是那個(gè)webshell。這里有個(gè)小插曲,本來(lái)后臺(tái)路徑是admin,那么“..”就代表上一級(jí)目錄,我這屆省略“..”然后寫后面的路徑,頁(yè)面竟然返回錯(cuò)誤,非要從admin返回到上一級(jí)再到admin目錄才會(huì)成功,這個(gè)后臺(tái)怎么這么繞呢?哪位大牛來(lái)解釋一下。亢昧,可以看到備份的upfiles/e/目錄下出現(xiàn)了目標(biāo)doc文件:

好了下載到本地打開(kāi)看看,直接doc后綴也能看,不用改為txt。

行了,大牛的webshell拿到了,讓你你得瑟,哼!

好了,總結(jié)一下這種拿大牛webshell方法,利用數(shù)據(jù)庫(kù)備份,將要備份的數(shù)據(jù)庫(kù)路徑通過(guò)抓包改為webshell的路徑,備份到的路徑就隨便了,不過(guò)后綴要改為doc等可以下載的文件后綴,不要再改為asa,asp什么的,然后下載到本地看源代碼,就ok了~

軟件標(biāo)簽: web爆破 web密碼破解

其他版本下載

發(fā)表評(píng)論

昵稱:
表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
查看所有(0)條評(píng)論 > 字?jǐn)?shù): 0/500

TOP
軟件下載