分享好友 编程语言首页 频道列表

秒爆十万字典:奇葩技巧快速枚举“一句话后门”密码

PHP教程  2016-12-23 12:400

对于一句话大家都不陌生,有时会需要爆破。爆破的速度和目标的响应速度就有很大的关系了。那如果我们爆破的速度可以提升至少1000倍呢?

首先如下图↓

秒爆十万字典:奇葩技巧快速枚举“一句话后门”密码

变量=echo “ok”;

如果这个变量等于密码的时候,我们的语句就会被传参带入执行,那如果我们批量提交(即a=echo “ok”;&b=echo “ok”;&c=echo “ok”;&….)呢

只要我们提交的参数中含有实际的参数,就可被接收。

但是会有一定的限制↓

Apache下 默认同时允许接收1000个参数

秒爆十万字典:奇葩技巧快速枚举“一句话后门”密码

IIS下 默认同时允许接收5883个参数

秒爆十万字典:奇葩技巧快速枚举“一句话后门”密码

秒爆十万字典:奇葩技巧快速枚举“一句话后门”密码

注:可在配置文件中修改,以上情况是默认。

那就是说我们爆破的速度可以提升一千倍甚至五千多倍。从而实现秒爆10W字典甚至百万字典。

工具实现原理

例如Apache环境

1.导入10W字典后按照数量1000分割

这样如果密码存在于字典,100次即可探测到密码实际存在的位置

2.文本处理(定位)

把密码的位置 100行字典,循环判断首或单纯的循环 不到10次即可得到密码

所以10W的字典,实际最大提交理论上不会超过101次即可得到和跑10W次一样的效果。

那么IIS下速度就更快了,速度是Apache的五倍左右。既IIS环境爆破100W字典只需要30秒内即可完成。

工具

看了 接地气写的《让你的一句话爆破速度提升千倍》一文后,觉得思路很666,于是写了个小工具。

可爆ASP/ASPX/PHP/JSP一句话:

秒爆十万字典:奇葩技巧快速枚举“一句话后门”密码

实测爆破本地php一句话,近10万字典用时10秒左右。

由于JSP常用一句话特殊性,所以只能判断密码的区间,不能直接显示出结果,谁有好的想法,欢迎留言。

秒爆十万字典:奇葩技巧快速枚举“一句话后门”密码

查看更多关于【PHP教程】的文章

展开全文
相关推荐
反对 0
举报 0
评论 0
图文资讯
热门推荐
优选好物
更多热点专题
更多推荐文章
在IIS上配置和测试Perl脚本
参考文章http://support.microsoft.com/kb/245225

0评论2023-02-09332

IIS LUA推荐
https://github.com/shibayan/iislua 

0评论2023-02-09644

thinkphp5 IIS7.5 隐藏index.php的方法
?xml version="1.0" encoding="UTF-8"? configurationsystem.webServerrewriterulesrule name="WPurls" enabled="true" stopProcessing="true"match url=".*" /conditions logicalGrouping="MatchAll"

0评论2023-02-09977

Win10中的IIS10安装php manager和IIS URL Rewrite
首先是php managerphp manager的最新下载地址是:http://phpmanager.codeplex.com/releases/view/69115打开regedit,找到:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\Parameters右侧的 MajorVersion 是DWORD值,它的值十进制是10,把它改成

0评论2023-02-09785

(转)IIS5.1的安装配置并发布ASP.NET网站 iis5.1怎么安装
最近跟老师做一个桥梁养护系统的项目,要求用VS2008+Sql Server2000,服务器用IIS。由于之前做过的ASP.NET项目都是用的VS内置的服务器,并没有使用过IIS,第一次搭,花了几个小时,感觉里面的名堂还有点多,所以就顺手记录下来,也供各位参考。第一步,安装II

0评论2023-02-09550

ASP.NET IIS Registration Tool (Aspnet_regiis.exe)
https://msdn.microsoft.com/en-us/library/k6h9cz8h.aspxThe ASP.NET IIS Registration tool (Aspnet_regiis.exe) is used to register ASP.NET applications with Internet Information Services (IIS).This topic describes the options, syntax, and othe

0评论2023-02-09388

ASP.NET Core 7 Razor Pages项目发布到IIS的详细过程
目录项目环境:发布过程:发布过程遇到的问题及解决方法:解决办法:项目环境:    VS2022、.net7.0、SqlExpress10、IIS express10发布过程:在VS2022中,右击项目名称,选择“发布”选项;发布目标选择“文件夹”--指定一个发布的目标文件夹;在IIS中新建

0评论2023-02-07430

使用aspnet_regiis.exe重新注册.NET Framework
本文主要介绍使用aspnet_regiis.exe重新注册.NET Framework的方法,简单实用,有需要的朋友拿去用吧。

0评论2016-06-01145

ASP.NET 修复 IIS 映射具体实现步骤
本文主要介绍IIS映射的具体步骤,希望对大家有所帮助。

0评论2016-06-01101

ASP.NET web.config中 数据库连接字符串加密解密
本文主要介绍利用aspnet_regiis.exe工具对web.config中connectionStrings节点进行加密和解密的过程,希望对大家有所帮助。

0评论2016-06-01134

在ASP.NET 2.0中操作数据之七十一:保护连接字符串及其它设置信息
默认情况下,ASP.NET应用程序数据库连接字符串、用户名和密码等敏感信息都是保存在根目录的web.config文件中,我们可以使用加密算法对其加密,从而保证这些敏感信息不被泄漏。

0评论2016-05-2392

使用 Iisext.vbs 列出Web服务扩展的方法
这篇文章主要介绍了如何使用 iisext.vbs 在本地或远程计算机上列出 Web 服务扩展,需要的朋友可以参考下

0评论2015-11-23132

使用 Iisext.vbs 启用Web服务扩展文件的方法
这篇文章主要介绍了如何使用 iisext.vbs 在本地或远程计算机上启用 Web 服务扩展文件,需要的朋友可以参考下

0评论2015-11-23188

使用 Iisext.vbs 添加Web服务扩展文件的方法
这篇文章主要介绍了如何使用 iisext.vbs 在本地或远程计算机上添加 Web 服务扩展文件,需要的朋友可以参考下

0评论2015-11-23173

使用 Iisext.vbs 删除 Web 服务扩展文件的方法
这篇文章主要介绍了如何使用 iisext.vbs 从本地或远程计算机上删除 Web 服务扩展文件,需要的朋友可以参考下

0评论2015-11-23112

使用 Iisext.vbs 列出 Web 服务扩展文件的方法
这篇文章主要介绍了如何使用 iisext.vbs 在本地或远程计算机上列出 Web 服务扩展文件,需要的朋友可以参考下

0评论2015-11-23149

更多推荐