无头浏览器的爆破检测工具 - Boom

admin 2023年12月26日00:45:02评论53 views字数 782阅读2分36秒阅读模式

01 项目地址

https://github.com/m-sec-org/Boom


02 项目介绍

Boom是一款基于无头浏览器的智能Web弱口令(后台密码)爆破检测工具。它具有以下功能:

自动识别网页是否是登录页面
自动识别爆破目标类型:表单/传统认证协议类型(Basic/Digest/NTLM)
自动识别登录相关组件并填充点击
自动判别登录成功与否
支持URL批量爆破
支持单URL并发爆破
多种爆破模式:密码优先和用户名优先
WebHook 大众
支持验证码组件识别

无头浏览器的爆破检测工具 - Boom

快速使用

1、单个URL爆破:Boom -t https://www.example.com/login.html --us users.txt --ps ./passwords.txt-t :指定单个爆破目标--us :指定用户名字典--ps:指定密码字典注意:在未显示使用 -m 参数时将使用默认爆破模式——密码优先
2、URL 批量爆破Boom --ts targets.txt --us users.txt --ps passwords.txt--ts :指定爆破目标的字典--us :指定用户名字典--ps:指定密码字典
3、爆破结果存储爆破结果存储有两种格式:--to :--text-ouput 的缩写,以文本格式输出到指定的文件中--jo :--json-output 的缩写,以 JSON 结构化数据存储到指定 JSON 文件中Boom --ts targets.txt --us users.txt --ps passwords.txt --to ./res.txt--jo 和 --to 是文件 publisher 的快捷方式而已,通过配置文件配置 File Publisher 也是可以的


注:工具仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。


原文始发于微信公众号(GSDK安全团队):无头浏览器的爆破检测工具 - Boom

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月26日00:45:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   无头浏览器的爆破检测工具 - Boomhttp://cn-sec.com/archives/2334397.html

发表评论

匿名网友 填写信息