鱼C论坛

 找回密码
 立即注册
查看: 383|回复: 3

Python对POST的参数修改

[复制链接]
发表于 2018-9-16 16:07:05 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
最近想写一个基于字典的密码破解脚本,按照我自己的想法是通过抓包的方式来修改请求的POST参数,不过我不知道这样能不能实现。如果能实现的话需要学习哪个知识点?如果这个方法不行的话,是否可以通过元素分析对特定输入框进行模拟登陆?多谢各位大佬指教,小白膝盖奉上
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2018-9-16 21:29:07 | 显示全部楼层
虽然,并不会这个,但是感觉好像很有意思的样子,不过我觉得这样破解密码,时间久,而且很容易设置输入密码次数,冻结帐号啊,这些应该跟爬虫有关,需要学习re模块 request模块 HTMLParser  模块 urlparse  模块 urllib 模块 urllib2  模块 cookielib 模块  string  模块
代码逻辑应该分为两个步骤,一个是暴力破解的字典 列表     ,另一个是模拟登陆,再加个异常处理,应该还是很简单的
不过虽然不好用,但可以用来破解zip文件的加密密码,效果应该不错,破解ZIP的话,学习一下 Zipfile 库就行了
加油,我看好你哟
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2018-9-17 08:56:17 From FishC Mobile | 显示全部楼层
暴力破解吗?
学习requests模块和循环。就能做到暴力破解了吧。
不建议这样做。大部分服务器都会防止暴力破解的
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2018-9-17 11:05:33 | 显示全部楼层
都不用抓包,你直接看一下post的接口,然后用request请求,把每个post的参数改了就行了。虽然说起来容易,但是一般post请求本身会有防止csrf攻击,所以更不不会给你提交。就是你先去请求GET获得了csrf值,post提交过去了,也会因为防火墙限制你的请求次数而根本无法暴利破解。当然如果你想自己建个网站试试看这种攻击是否可行,当然是没问题的。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-4-26 22:44

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表