网页抓取解密(Python学习圈:如何破解网站登录界面的脚本?(上) )
优采云 发布时间: 2022-03-28 00:09网页抓取解密(Python学习圈:如何破解网站登录界面的脚本?(上)
)
文章可用于学习交流,不可用于其他用途,否则后果自负!
下面来看看我们今天要破解的网站登录界面
首先我们抓取登录信息
使用 Post Form 表单提交用户名和密码。接下来我们看提交的用户名和密码。
我输入的密码和用户名一样,说明网站已经处理了提交的密码。一会儿让我看看密码是如何处理的。现在让我们看看来自服务器的返回信息。
服务器返回 JSON。在这一点上,我们缺少密码。只要我们知道密码是如何产生的,就可以加快破解用户密码的速度。
查看网站的脚本,发现密码是在本地进行MD5处理后发送给服务器的。
至此,我们已经知道如何暴力破解网站。
思路清晰了,我们直接上干货。
构造判断密码邮箱是否存在
好了,我们拿到邮箱后,需要判断密码是否正确。由于大多数人 网站 登录,他们仍然使用弱密码。我们可以在网上找到相关的词典库,然后直接破解即可。
判断密码是否正确,我们只需要在判断邮箱存在后再加一个判断即可。
由于用户和密码验证次数较多,单线程工作时间较长,所以我们需要使用多线程来缩短密码破解时间。
好了,初步的写作完成了。让我们看看最终的结果。成长离不开与优秀同行的交流。如果你需要一个好的学习环境和好的学习资源,欢迎所有热爱 Python 的人来到这里。Python学习圈