-
Python Dictionary Attack카테고리 없음 2015. 1. 22. 01:30
urllib을 써서 공격을수행한다.
우전 이 소스를 짜기전에 파이썬 파일이있는 위치에 wordlist.txt를 생성해
라인마다 딕셔너리 공격할 문자열들을 넣어주어야한다.
간단하다.
우선 유저아이디에는 admin을넣고 패스워드를 공격한다.
url은 login의 위치를 입력한다.
로그인폼의 네임을 values에적어준후 그곳으로 반복문을통해 공격을수행한다.
idx를통해 만약 index 즉, 로그인성공창으로가지는지 확인을한다.
만약 로그인이성공했다면 password값을 출력시키고, 로그인 실패라면 그 실패한값들을 루프로 계속해서 보여준다.