Boom :基于无头浏览器的智能 Web 弱口令(后台密码)爆破\检测工具

admin 2024年5月13日09:35:03评论35 views字数 289阅读0分57秒阅读模式

 

01工具介绍

Boom 是一款基于无头浏览器的 Web 弱口令爆破工具。它具有以下特性:

  • 自动识别网页是否是登录页面

  • 自动识别爆破目标类型:表单/传统认证协议类型(Basic/Digest/NTLM)

  • 自动识别登录相关组件并填充点击

  • 自动判别登录成功与否

  • 支持 URL 批量并发爆破

  • 支持单 URL 并发爆破

  • 多种爆破模式:密码优先和用户名优先

  • WebHook 消息推送

  •  支持验证码组件识别

02工具演示

Boom :基于无头浏览器的智能 Web 弱口令(后台密码)爆破\检测工具

03工具使用

Boom :基于无头浏览器的智能 Web 弱口令(后台密码)爆破\检测工具

04工具下载

https://github.com/Fly-Playgroud/Boom

 

原文始发于微信公众号(夜组安全):Boom 是一款基于无头浏览器的智能 Web 弱口令(后台密码)爆破\检测工具

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月13日09:35:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Boom :基于无头浏览器的智能 Web 弱口令(后台密码)爆破\检测工具https://cn-sec.com/archives/2734316.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息