暴力破解测试工具--Patator 源码分析

发表于:2013-8-15 11:02  作者:yueguanghaidao   来源:51Testing软件测试网采编

字体: | 上一篇 | 下一篇 |我要投稿 | 推荐标签: 软件测试 测试工具

  说到暴力破解大家首先想到的肯定是hydra,的确hydra的确非常强大,支持几乎所有的弱密码破解。hydra本身使用C语言开发,性能很高,很适合学习

  但今天我们使用的是Patator,Patator本身使用Python开发,最新版本也就4000行左右,可以说小到极致,这主要多亏了Python库的丰富和强大。

  Patator下载地址:http://code.google.com/p/patator/downloads/list。

  比较遗憾的是需要自己提供密码字典,下面我们就揭开Patator的真面目。

  先来扫个telnet弱密码,看下效果:

  其中telnet_login,意思是扫telnet,其中user.txt是用户名字典,passwd.txt是密码字典

  Patator和hydra都会交叉用户名和密码文件,通过上诉比较我们可以看出,两者最大不同点在于,hydra直接可以输出成功的用户名和密码,但Patator只输出认证后信息。

  这也导致了hydra比Patator更好用,但难免会有误报。


51/512345>

评 论

论坛新帖



建议使用IE 6.0以上浏览器,800×600以上分辨率,法律顾问:上海信义律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2021, 沪ICP备05003035号
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪公网安备 31010102002173号

51Testing官方微信

51Testing官方微博

扫一扫 测试知识全知道