暴力破解测试工具--Patator 源码分析
作者:网络转载 发布时间:[ 2013/8/15 17:10:07 ] 推荐标签:
说到暴力破解大家首先想到的肯定是hydra,的确hydra的确非常强大,支持几乎所有的弱密码破解。hydra本身使用C语言开发,性能很高,很适合学习。
但我们使用的是Patator,Patator本身使用Python开发,新版本也4000行左右,可以说小到,这主要多亏了Python库的丰富和强大。
Patator下载地址:http://code.google.com/p/patator/downloads/list。
比较遗憾的是需要自己提供密码字典,下面我们揭开Patator的真面目。
先来扫个telnet弱密码,看下效果:
其中telnet_login,意思是扫telnet,其中user.txt是用户名字典,passwd.txt是密码字典
Patator和hydra都会交叉用户名和密码文件,通过上诉比较我们可以看出,两者大不同点在于,hydra直接可以输出成功的用户名和密码,但Patator只输出认证后信息。
这也导致了hydra比Patator更好用,但难免会有误报。
本文内容不用于商业目的,如涉及知识产权问题,请权利人联系SPASVO小编(021-61079698-8054),我们将立即处理,马上删除。
更新发布
功能测试和接口测试的区别
2023/3/23 14:23:39如何写好测试用例文档
2023/3/22 16:17:39常用的选择回归测试的方式有哪些?
2022/6/14 16:14:27测试流程中需要重点把关几个过程?
2021/10/18 15:37:44性能测试的七种方法
2021/9/17 15:19:29全链路压测优化思路
2021/9/14 15:42:25性能测试流程浅谈
2021/5/28 17:25:47常见的APP性能测试指标
2021/5/8 17:01:11热门文章
常见的移动App Bug??崩溃的测试用例设计如何用Jmeter做压力测试QC使用说明APP压力测试入门教程移动app测试中的主要问题jenkins+testng+ant+webdriver持续集成测试使用JMeter进行HTTP负载测试Selenium 2.0 WebDriver 使用指南