Boom 是一款基于无头浏览器的智能 Web 弱口令(后台密码)爆破\检测工具

admin 2024年5月18日03:32:28评论5 views字数 1509阅读5分1秒阅读模式


Boom 是一款基于无头浏览器的智能 Web 弱口令(后台密码)爆破检测工具


Boom 是一款基于无头浏览器的 Web 弱口令爆破工具。它具有以下特性:

  • 自动识别网页是否是登录页面

  • 自动识别爆破目标类型:表单/传统认证协议类型(Basic/Digest/NTLM)

  • 自动识别登录相关组件并填充点击

  • 自动判别登录成功与否

  • 支持 URL 批量并发爆破

  • 支持单 URL 并发爆破

  • 多种爆破模式:密码优先用户名优先

  • WebHook 消息推送


Boom 是一款基于无头浏览器的智能 Web 弱口令(后台密码)爆破\检测工具

单个URL爆破:

Boom -t https://www.example.com/login.html --us users.txt --ps ./passwords.txt

URL 批量爆破

Boom --ts targets.txt --us users.txt --ps passwords.txt

配置文件:

# Version: 0.3
max_boom_concurrent: 2 # 最大同时爆破的目标个数boom_target_path: "" # 爆破目标字典路径browser_config: # 浏览器配置 browser_model: local # 浏览器模式 chrome_bin_path: "" # 浏览器可执行文件所在路径 chrome_temp_dir: ./chrome_temp # 浏览器临时文件存储目录 disable_headless: false # 禁用无头模式 disable_images: true # 禁用图片 leak_less: true # 实验性参数:防止内存泄露 no_sandbox: true # 是否使用沙盒:Linux 以 root 用户运行的情况下设置为 true proxy: "" # 浏览器代理 running_chrome: # 正在运行的浏览器:如果启用, Boom 将会接管正在使用的浏览器 enable: false ip: "" port: 0 user_agent: "" # 浏览器 UAlogger_config: # 日志配置 logger_level: "info" # 默认日志等级 logger_time_format: 2006/01/02 15:04:05 # 日志输出时间格式 logger_file_name: ./log/boom.log # 日志文件存储路径 logger_output_level: [] # 输出到文件中的日志等级 logger_file_max_size: 50 # 日志文件最大体积:单位 MB logger_file_max_backups: 5 # 日志文件最大备份个数:单位 个 logger_file_max_age: 30 # 日志文件最大存储时长:单位 天 logger_prefix: "" # 日志前缀global_boom_config: # 全局爆破配置 boomConCurrent: 2 # 单个爆破目标的爆破并发数 clientMaxTimeout: 5 # 客户端最大超时时间 boomModel: 2 # 爆破模式:1.用户名优先--用户名跑字典,密码固定;2.密码优先--密码跑字典,用户名固定 boomTarget: "" # 爆破的目标 userNamePath: "" # 用户名字典路径 passwordPath: "" # 密码字典路径publish_config: # publisher_config/webhook config file: # 文件 publisher enable: true # 是否开启文件存储 format: text # 结果存储格式:text/json filePath: ./res.txt # 存储文件路径:.txt/.json

项目地址:https://github.com/Fly-Playgroud/Boom




原文始发于微信公众号(进击的HACK):Boom 是一款基于无头浏览器的智能 Web 弱口令(后台密码)爆破\检测工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月18日03:32:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Boom 是一款基于无头浏览器的智能 Web 弱口令(后台密码)爆破\检测工具https://cn-sec.com/archives/2753193.html

发表评论

匿名网友 填写信息