暴力破解原理与过程详解

摘要:
其实之前的手动收集主要是帮助我们理解暴力破解的原理,正所谓知其然不够,还要知其所以然。

暴力破解原理与过程详解第1张

渗透测试学习资料

一、爆破原理

顾名思义,暴力破解的原理就是使用攻击者自己的用户名和密码字典,一个一个去枚举,尝试是否能够登录。因为理论上来说,只要字典足够庞大,枚举总是能够成功的!

但实际发送的数据并不像想象中的那样简单——“ 每次只向服务器发送用户名和密码字段即可!”,实际情况是每次发送的数据都必须要封装成完整的 HTTP 数据包才能被服务器接收。但是你不可能一个一个去手动构造数据包,所以在实施暴力破解之前,我们只需要先去获取构造HTTP包所需要的参数,然后扔给暴力破解软件构造工具数据包,然后实施攻击就可以了。
Web暴力破解通常用在,已知部分信息,尝试爆破网站后台,为下一步的渗透测试做准备。

Http 中的 responserequest 是相对浏览器来说的。浏览器发送request,服务器返回response。
GetPost:get放在url中,而post放在http的body中。
http_referer:是http中header的一部分,向浏览器发送请求时,一般会带上referer,告诉服务器我是从哪个页面链接而来,为服务器处理提供一些信息。

二、爆破实例

2.1 必要的信息收集

这里我们使用dvwa渗透测试平台中的暴力破解模块来进行演示。

先使用任意账号密码尝试登录,并同时使用firefox F12进行抓包分析。

暴力破解原理与过程详解第2张

暴力破解原理与过程详解第3张
这一步的作用是,收集构造HTTP数据包所需要的参数,比如cookie、get/post、referer、提交得字段名等。

  • cookie:用在暴力破解过程中保持和服务器的连接
  • referer:一些网站需要验证referer信息,告诉服务器,我是从哪个页面转过来的
  • post/get: 决定数据包的提交方式
  • 字段名:通常存放在cookie当中,知道正确的字段名,才能将数据正确的提交给服务器

可以看到cookie里面除了 username 和 password 字段之外还有一个 token,这个通常是用来防止CSRF攻击的。
收集到以上信息之后,我们就可以构造用于攻击的数据包。

2.2 实施攻击

需要用到的参数收集完毕之后,接下来就需要使用到爆破软件,这里我们先讲一个专用与爆破的软件——Bruter,之后会再介绍一款综合的Web类安全软件 :
如下图所示,这款软件支持包括FTP、SSH在内的十多种不同应用场景的暴力破解。我们这里是Web登录的爆破,所以选择Web Form:

Paste_Image.png

点击协议右侧的选项,将我们之前获得的信息输入进去。
其实我们也可以直接在网址一栏中输入我们要攻击的URL,点击载入,它会自动将构造攻击数据包所需要的信息识别出来并填好,如果我们发现有问题或者有遗漏,也可以手动修改。

有些朋友可能要说,既然可以自动获取相关参数,那为什么我们还要花时间精力去手动收集信息呢?其实之前的手动收集主要是帮助我们理解暴力破解的原理,正所谓知其然不够,还要知其所以然。并且软件自动获取的参数也可能会出错,我们可以再验证一次。

暴力破解原理与过程详解第5张

接下来设置用户名和密码。用户名可以使用字典,如果你知道用户名是什么,你也可以直接输入字符串,比如:admin。
密码则有多种选择,如果选择字典选项,则需要加载我们自己事先准备好的字典(比如自己收集的弱口令字典),右侧还可以设置大小写、字符长度等:

Paste_Image.png

ps:注意bruter字典路径似乎不支持中文路径,笔者这里使用中文路径会报错。

如果选择暴力破解选项,就是软件使用自动生成字符串进行攻击,我们可以自定义使用到的字符种类、长度等:

Paste_Image.png

至于右侧的选项,大家可以根据自己的需要进行选择,设置完毕之后点击开始,就可以开始暴力破解:

![Uploading github.pages_3_brutard7_653421.png . . .]

Paste_Image.png

接下来我们介绍另一款软件WebCruiser Web Vulnerability Scanner ,这是一款相对综合的软件,包括常见的Sql注入、XSS检测等功能,其中的暴力破解模块也非常强大!
这款软件自带web界面,我们可以直接在url一栏中输入攻击网址,并做一次任意用户名密码的登录提交,之手点击Resend按钮,可以看到已经自动对之前操作进行抓包:
暴力破解原理与过程详解第9张
暴力破解原理与过程详解第10张

之后在点击右侧的Bruter按钮,会直接跳转到Bruter界面,同样需要的参数都已经自动填好,设置好字典就可以开始破解了:
暴力破解原理与过程详解第11张

暴力破解就暂时讲到这里,之后有时间会对这篇文章进行修改和优化,如果有什么问题欢迎留言!

免责声明:文章转载自《暴力破解原理与过程详解》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇2017全球十大云计算平台市场占有率排行榜dwr的简单使用下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

Javascript综合应用小案例

按需求弄了一个 取词 以及 标红 的小应用。 先上demo :http://qianduannotes.sinaapp.com/getKeyword/ 很多平时常用的东西,都用上了,所以拿出来说说。 一、代码 var GetKeywords = { str: "", limit: 11, keywords:[], init : function...

虚拟机安装中标麒麟桌面版7.0系统 + 升级Firefox浏览器

背景 由于公司业务(政府项目)需要走国产化路线,需要把原来已有的产品在国产的系统进行测试。目前选择的是中标麒麟系统,这是一款国产系统,界面 UI 和 window 类似,系统内核使用的是 Linux 的,说白了就是 window + linux 的结合体。 在虚拟机中安装中标麒麟系统 准备工作 虚拟机软件:VMware12 系统镜像:中标麒麟系统7.0...

跨境电商那些黑号钓鱼号的来源套路分析

亚马逊黑号,可以用来用来做刷单,FB黑号可以用来打广告,发POST贴文等等,这些是比较大众的用法,当人不排除用来用这些号做了极致。 既然有这个需求,那么相应就有扫号,爆号的环节,整个产业链呢,有是 一环扣一环。 读下去,小白可能会白眼吐唾沫了,先晒图为敬!! 一般钓鱼号的来源 鉴于老农技术停留在小白的阶段,这里按我的分析,这些号主要来源有以下两个 1...

出现“基础链接已关闭,无法链接到远程服务器"错误的解决办法

一些用户在安装一些软件或是系统做某些修改后,采集器就没无登录或是无法获取到网页。登录或是使用httppostget工具会出现 ”基础链接已关闭,无法链接到远程服务器“的提示。经分析,是系统Socket组件错误,重启socket组件,一切正常。 以下内容来自并经验证有效:http://blog.csdn.net/kongdeqian1988/article/...

手把手教你搭建织女星开发板RISC-V开发环境

前言 Windows环境下搭建基于Eclipse + RISC-V gcc编译器的RISC-V开发环境,配合openocd调试软件,可以实现RISC-V内核程序的编译、下载和调试。 准备工作 工欲善其事,必先利其器,RISC-V开发环境搭建之前,要先准备好所需要的软件,如下: jdk-8u101-windows-x64.exe Eclipse IDE f...

Citrix Netscaler版本管理和选择

Citrix Netscaler版本管理和选择 来源 http://blog.51cto.com/caojin/1898164 随着Citrix Netscaler的快速发展,有很多人在维护设备时经常搞不懂Netscaler软件版本是如何查看和选择,当前软件是否需要升级,当前软件是否稳定等。基于以上问题,简要介绍Netscaler软件版本的相关情况。 如何...