网站后台弱口令批量检测爆破工具:WebCrack

WebCrack后台弱口令指检测

WebCrack是一款web后台弱口令/万能密码批量爆破、检测工具。不仅支持如discuz,织梦,phpmyadmin等主流CMS,并且对于绝大多数小众CMS甚至个人开发网站后台都有效果,在工具中导入后台地址即可进行自动化检测。

特点

  • 多重判断机制,减少误报
  • 随机UA 随机X-Forwarded-For 随机Client-IP
  • 可以通过域名生成动态字典
  • 可以探测系统是否存在因为设计缺陷而造成的万能密码漏洞
  • 支持自定义爆破参数

WebCrack使用方法

下载与安装

运行脚本

输入文件名则进行批量爆破,输入URL则进行单域名爆破。

开始爆破

网站后台弱口令批量检测爆破工具:WebCrack

爆破的结果会保存在同目录下web_crack_ok.txt文件中

网站后台弱口令批量检测爆破工具:WebCrack

自定义配置文件

警告!

请勿用于非法用途!否则自行承担一切后果