弱口令爆破检测工具 Boom

admin 2024年1月11日10:32:14评论54 views字数 837阅读2分47秒阅读模式

===================================

免责声明

 

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
0x01 工具介绍

Boom 是一款基于无头浏览器的 Web 弱口令爆破工具。它具有以下特性:

自动识别网页是否是登录页面自动识别爆破目标类型:表单/传统认证协议类型(Basic/Digest/NTLM)自动识别登录相关组件并填充点击自动判别登录成功与否支持 URL 批量并发爆破支持单 URL 并发爆破多种爆破模式:密码优先和用户名优先WebHook 消息推送
弱口令爆破检测工具  Boom

0x02 安装与使用

一、单个URL爆破:

Boom -t https://www.example.com/login.html --us users.txt --ps ./passwords.txt-t :指定单个爆破目标--us :指定用户名字典--ps:指定密码字典注意:在未显示使用 -m 参数时将使用默认爆破模式——密码优先

二、URL 批量爆破

Boom --ts targets.txt --us users.txt --ps passwords.txt--ts :指定爆破目标的字典--us :指定用户名字典--ps:指定密码字典

三、爆破结果存储

--to :--text-ouput 的缩写,以文本格式输出到指定的文件中--jo :--json-output 的缩写,以 JSON 结构化数据存储到指定 JSON 文件中Boom --ts targets.txt --us users.txt --ps passwords.txt --to ./res.txt--jo 和 --to 是文件 publisher 的快捷方式而已,通过配置文件配置 File Publisher 也是可以的

0x03 项目链接下载

https://github.com/m-sec-org/Boom

原文始发于微信公众号(网络安全者):弱口令爆破检测工具 -- Boom

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月11日10:32:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   弱口令爆破检测工具 Boomhttps://cn-sec.com/archives/2227974.html

发表评论

匿名网友 填写信息